2.8.7:セキュリティリリース

Discourse 2.8.7 Stable リリース

Discourse は、すべてのサイトで Discourse のデフォルトの tests-passed ブランチに従うことを強く推奨します。 「stable」ブランチは、「バグの欠如」よりも「変更の欠如」に重点を置いています。 tests-passed やベータ版を含むすべてのリリースは、本番環境に対応しています。

変更点

:warning: 再構築が必要です。 再構築により、パッケージバージョンが最新に更新され、セキュリティアップデートを適用するには完了する必要があります。

セキュリティ:

  • 静的アセットのエラー応答をキャッシュしない (CVE-2022-31182)
  • update_activation_email ルートの悪用を防ぐ (CVE-2022-31184)
「いいね!」 6