2.8.12:セキュリティリリース

Discourse 2.8.12 Stable リリース

Discourse は、すべてのサイトが Discourse のデフォルトの tests-passed ブランチに従うことを強く推奨します。 「stable」ブランチは、「バグがない」ことよりも「変更がない」ことに重点を置いています。すべてのリリースは、tests-passed および beta を含む、本番環境に対応しています。

変更点

セキュリティ:

  • アクセスできないトピックの通知を非表示にする CVE-2022-41944

バグ修正:

  • GitImporter を main に合わせるように更新

パフォーマンス:

  • s3:uploadshould_skip? ロジックを修正
  • s3:expire_missing_assets をバッチ処理で削除するように更新

プラグインのセキュリティアップデート

Calendar プラグインもセキュリティ修正を受けました。Discourse に加えてプラグインも更新するようにしてください。

  • Calendar: プライベートグループのメンバーを公開しない CVE-2022-41913
「いいね!」 3