2.8.7: Lançamento de Segurança

Lançamento Estável do Discourse 2.8.7

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais na falta de mudanças do que na falta de bugs - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

Mudanças

:warning: Recompilação necessária. A recompilação atualizará as versões dos pacotes para as mais recentes e deve ser concluída para aplicar as atualizações de segurança.

Segurança:

  • Não armazenar em cache respostas de erro para ativos estáticos (CVE-2022-31182)
  • Prevenir abuso da rota update_activation_email (CVE-2022-31184)
6 curtidas