2.7.6 : Version de sécurité

Sortie stable de Discourse 2.7.6

Discourse recommande vivement que tous les sites suivent la branche par défaut tests-passed de Discourse. La branche « stable » est davantage axée sur l’absence de modifications que sur l’absence de bogues — toutes les versions, y compris celles sur tests-passed et beta, sont prêtes pour la production.

Modifications

Sécurité :

  • Nettoyage des données YouTube Onebox (CVE-2021-32764)
    • Cette vulnérabilité n’affecte que les sites ayant désactivé ou modifié la politique de sécurité du contenu par défaut (content-security-policy).
9 « J'aime »