2.8.7: Rilascio di sicurezza

Rilascio Stabile di Discourse 2.8.7

Discourse raccomanda vivamente che tutti i siti seguano il branch predefinito tests-passed di Discourse. Il branch “stabile” si concentra più sulla mancanza di modifiche che sulla mancanza di bug: tutte le release, incluse quelle su tests-passed e beta, sono pronte per la produzione.

Modifiche

:warning: Ricostruzione richiesta. La ricostruzione aggiornerà le versioni dei pacchetti all’ultima, e deve essere completata per applicare gli aggiornamenti di sicurezza.

Sicurezza:

  • Non memorizzare nella cache le risposte di errore per asset statici (CVE-2022-31182)
  • Impedire l’abuso della rotta update_activation_email (CVE-2022-31184)
6 Mi Piace