2.7.13: Sicherheitsupdate

Discourse 2.7.13 Stable Release

Discourse empfiehlt dringend, dass alle Websites dem Standard-Branch „tests-passed“ von Discourse folgen. Der „stable“-Branch konzentriert sich mehr auf die Abwesenheit von Änderungen als auf die Abwesenheit von Fehlern – alle Releases, einschließlich derer auf tests-passed und Beta, sind produktionsreif.

Änderungen

Sicherheit:

  • Nicht genehmigte Benutzer nicht anmelden (CVE-2022-21684)
  • Erweiterte Gruppensuche berücksichtigte die Sichtbarkeit von Gruppen nicht. (CVE-2022-21677)
  • Benutzer-Bio ausblenden, wenn das Profil eingeschränkt ist (CVE-2022-21678)
  • Benutzervorschläge nur bei regulärem Beitrag anzeigen (CVE-2022-21642)
10 „Gefällt mir“