Lanzamiento Estable de Discourse 2.8.7
Discourse recomienda encarecidamente que todos los sitios sigan la rama por defecto tests-passed de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores: todas las versiones, incluidas las de tests-passed y beta, están listas para producción.
Cambios
Se requiere reconstrucción. La reconstrucción actualizará las versiones de los paquetes a la última y debe completarse para aplicar las actualizaciones de seguridad.
Seguridad:
- No almacenar en caché las respuestas de error para activos estáticos (CVE-2022-31182)
- Prevenir el abuso de la ruta
update_activation_email(CVE-2022-31184)