2.8.3:安全性和小补丁发布

Discourse 2.8.3 稳定版发布

Discourse 强烈建议所有站点都遵循 Discourse 的默认 tests-passed 分支。 “stable” 分支更侧重于缺乏更改而不是缺乏 bug——所有版本,包括 tests-passed 和 beta 版本,都已准备好投入生产。

更改

:warning: 需要重建。重建将把包版本更新到最新,如果站点在过去一天没有从命令行进行重建,则必须完成此操作。

安全:

  • 将 Nokogiri 更新到 1.13.4。
  • 确保基于 user-agent 的响应被单独缓存
  • 类别组权限泄露给普通用户。
  • 查看类别时避免泄露私有组名称
  • 在用户活动导出中隐藏私有类别

Bug 修复:

  • 为 everyone 组序列化权限
  • 在必要时显示受限组警告

开发者:

  • 不要在 @afterRender 中检查此 element
  • 为类别可见组添加 pretender 端点。
  • 修复失败的主题共享测试
  • 恢复类别序列化器测试中的顺序断言。
  • 修复不稳定的 spec
9 个赞