2.7.6: Выпуск с исправлениями безопасности

Стабильный выпуск Discourse 2.7.6

Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» больше ориентирована на отсутствие изменений, а не на отсутствие ошибок — все выпуски, включая те, что в ветках tests-passed и beta, готовы к использованию в продакшене.

Изменения

Безопасность:

  • Очистка данных YouTube Onebox (CVE-2021-32764)
    • Эта уязвимость затрагивает только сайты, которые отключили или изменили политику безопасности контента (content-security-policy) по умолчанию
9 лайков