2.7.7: Sicherheitsrelease

Discourse 2.7.7 Stabile Veröffentlichung

Discourse empfiehlt nachdrücklich, dass alle Sites den Standardzweig tests-passed von Discourse verwenden. Der Zweig „stable“ konzentriert sich mehr auf das Fehlen von Änderungen als auf das Fehlen von Fehlern – alle Releases, einschließlich derer in tests-passed und Beta, sind produktionsbereit.

Änderungen

Sicherheit:

  • Den Post-Flüsterer nicht in privaten Nachrichten preisgeben (CVE-2021-32788)
  • Den Benutzer des vorherigen Flüsterbeitrags beim Löschen eines Themas nicht offenlegen (CVE-2021-32788)
8 „Gefällt mir“