2.8.9: Выпуск с исправлениями безопасности

Стабильный релиз Discourse 2.8.9

Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» ориентирована скорее на минимальное количество изменений, чем на отсутствие ошибок — все релизы, включая те, что в ветках tests-passed и beta, готовы к использованию в продакшене.

Изменения

Безопасность:

  • Ограничение длины полей профиля пользователя (CVE-2022-39226)
  • Модератор не должен иметь возможность импортировать тему через API (CVE-2022-36068)
  • Предотвращение произвольной записи файлов при распаковке (CVE-2022-36066)
9 лайков