2.7.6: Lançamento de segurança

Lançamento Estável do Discourse 2.7.6

O Discourse recomenda fortemente que todos os sites sigam a branch tests-passed padrão do Discourse. A branch “stable” está mais focada na ausência de mudanças do que na ausência de bugs — todos os lançamentos, incluindo aqueles em tests-passed e beta, estão prontos para produção.

Alterações

Segurança:

  • Sanitização dos dados do Onebox do YouTube (CVE-2021-32764)
    • Essa vulnerabilidade afeta apenas sites que desativaram ou modificaram a content-security-policy padrão
9 curtidas