2.7.7: Rilascio di sicurezza

Rilascio stabile di Discourse 2.7.7

Discourse raccomanda vivamente che tutti i siti seguano il ramo predefinito tests-passed di Discourse. Il ramo “stable” è più focalizzato sulla mancanza di cambiamenti che sulla mancanza di bug - tutte le release, incluse quelle su tests-passed e beta, sono pronte per la produzione.

Modifiche

Sicurezza:

  • Non rivelare il post whisperer nei messaggi privati (CVE-2021-32788)
  • Non rivelare l’utente del precedente post whisper quando si elimina un argomento (CVE-2021-32788)
8 Mi Piace