2.8.9: إصدار أمني

إصدار مستقر من Discourse 2.8.9

يوصي Discourse بشدة بأن تتبع جميع المواقع الفرع الافتراضي tests-passed من Discourse. يركز الفرع “المستقر” بشكل أكبر على عدم التغيير بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة على tests-passed وبيتا، جاهزة للإنتاج.

التغييرات

الأمان:

  • تحديد طول حقل ملف تعريف المستخدم (CVE-2022-39226)
  • لا ينبغي للمشرف أن يكون قادرًا على استيراد سمة عبر واجهة برمجة التطبيقات (CVE-2022-36068)
  • منع الكتابة العشوائية للملفات عند فك ضغط الملفات (CVE-2022-36066)
9 إعجابات