2.7.7: Lançamento de Segurança

Lançamento Estável do Discourse 2.7.7

O Discourse recomenda fortemente que todos os sites sigam a branch padrão tests-passed do Discourse. A branch “stable” está mais focada na ausência de mudanças do que na ausência de bugs — todas as versões, incluindo aquelas em tests-passed e beta, estão prontas para produção.

Alterações

Segurança:

  • Não revelar o sussurrador de postagens em mensagens privadas (CVE-2021-32788)
  • Não vazar o usuário da postagem sussurrada anterior ao excluir um tópico (CVE-2021-32788)
8 curtidas