2.8.9: Rilascio di sicurezza

Rilascio Stabile di Discourse 2.8.9

Discourse raccomanda vivamente che tutti i siti seguano il branch predefinito tests-passed di Discourse. Il branch “stabile” si concentra più sulla mancanza di modifiche che sulla mancanza di bug: tutte le release, incluse quelle su tests-passed e beta, sono pronte per la produzione.

Modifiche

Sicurezza:

  • Limita la lunghezza dei campi del profilo utente (CVE-2022-39226)
  • Il moderatore non dovrebbe essere in grado di importare un tema tramite API (CVE-2022-36068)
  • Impedisce la scrittura di file arbitrari durante la decompressione dei file (CVE-2022-36066)
9 Mi Piace