2.8.7: Versión de seguridad

Lanzamiento Estable de Discourse 2.8.7

Discourse recomienda encarecidamente que todos los sitios sigan la rama por defecto tests-passed de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores: todas las versiones, incluidas las de tests-passed y beta, están listas para producción.

Cambios

:warning: Se requiere reconstrucción. La reconstrucción actualizará las versiones de los paquetes a la última y debe completarse para aplicar las actualizaciones de seguridad.

Seguridad:

  • No almacenar en caché las respuestas de error para activos estáticos (CVE-2022-31182)
  • Prevenir el abuso de la ruta update_activation_email (CVE-2022-31184)
6 Me gusta