2.8.3:セキュリティとマイナーパッチリリース

Discourse 2.8.3 Stable リリース

Discourse は、すべてのサイトが Discourse のデフォルトの tests-passed ブランチに従うことを強く推奨します。 「stable」ブランチは、「バグがない」ことよりも「変更がない」ことに重点を置いています。すべてのリリースは、tests-passed および beta のリリースを含め、本番環境で使用できます。

変更点

:warning: 再ビルドが必要です。再ビルドによりパッケージバージョンが最新に更新され、過去1日間にコマンドラインからサイトが再ビルドされていない場合は完了する必要があります。

セキュリティ:

  • Nokogiri を 1.13.4 にアップデート。
  • user-agent ベースのレスポンスが個別にキャッシュされることを確認。
  • カテゴリグループの権限が一般ユーザーに漏洩していました。
  • カテゴリ表示時にプライベートグループ名の漏洩を回避。
  • ユーザーアクティビティエクスポートでプライベートカテゴリを非表示。

バグ修正:

  • everyone グループの権限をシリアライズ。
  • 必要に応じて制限付きグループの警告を表示。

開発者:

  • @afterRender でこの element をチェックしない。
  • カテゴリ表示グループ用の pretender エンドポイントを追加。
  • カテゴリ共有トピックのテスト失敗を修正。
  • カテゴリシリアライザテストで順序アサーションを復元。
  • 不安定なスペックを修正。
「いいね!」 9