2.8.12 : Mise à jour de sécurité

Version stable 2.8.12 de Discourse

Discourse recommande fortement à tous les sites de suivre la branche par défaut tests-passed de Discourse. La branche « stable » se concentre davantage sur l’absence de changement que sur l’absence de bugs - toutes les versions, y compris celles sur tests-passed et bêta, sont prêtes pour la production.

Changements

Sécurité :

  • Masquer les notifications pour les sujets inaccessibles CVE-2022-41944

Correction de bugs :

  • Mettre à jour GitImporter pour correspondre à main

Performance :

  • Corriger la logique should_skip? dans s3:upload
  • Mettre à jour s3:expire_missing_assets pour supprimer par lots

Mises à jour de sécurité des plugins

Le plugin Calendar a également reçu un correctif de sécurité. Assurez-vous de mettre à jour les plugins en plus de Discourse.

  • Calendar : Ne pas exposer les membres privés des groupes CVE-2022-41913
3 « J'aime »