2.8.7: Выпуск с исправлениями безопасности

Стабильный релиз Discourse 2.8.7

Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» больше ориентирована на отсутствие изменений, чем на отсутствие ошибок — все релизы, включая те, что находятся в ветках tests-passed и beta, готовы к использованию в продакшене.

Изменения

:warning: Требуется пересборка. Пересборка обновит версии пакетов до актуальных и должна быть завершена для применения обновлений безопасности.

Безопасность:

  • Отключено кэширование ответов об ошибках для статических ресурсов (CVE-2022-31182)
  • Предотвращено злоупотребление маршрутом update_activation_email (CVE-2022-31184)
6 лайков