2.8.7 : Version de sécurité

Version stable 2.8.7 de Discourse

Discourse recommande fortement à tous les sites de suivre la branche par défaut tests-passés de Discourse. La branche « stable » se concentre davantage sur l’absence de changements que sur l’absence de bugs : toutes les versions, y compris celles sur tests-passés et bêta, sont prêtes pour la production.

Changements

:warning: Reconstruction requise. La reconstruction mettra à jour les versions des paquets vers les dernières versions et devra être terminée pour appliquer les mises à jour de sécurité.

Sécurité :

  • Ne pas mettre en cache les réponses d’erreur pour les ressources statiques (CVE-2022-31182)
  • Empêcher l’abus de la route update_activation_email (CVE-2022-31184)
6 « J'aime »