2.7.6:安全发布

Discourse 2.7.6 稳定版发布

Discourse 强烈建议所有站点采用 Discourse 的默认 tests-passed 分支。“stable”分支更侧重于稳定性而非无缺陷——所有版本,包括 tests-passed 和 beta 版本,均已准备好用于生产环境。

变更内容

安全:

  • 清理 YouTube Onebox 数据(CVE-2021-32764)
    • 此漏洞仅影响已禁用或修改默认内容安全策略(content-security-policy)的站点
9 个赞