Стабильный релиз Discourse 2.8.9
Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» ориентирована скорее на минимальное количество изменений, чем на отсутствие ошибок — все релизы, включая те, что в ветках tests-passed и beta, готовы к использованию в продакшене.
Изменения
Безопасность:
- Ограничение длины полей профиля пользователя (CVE-2022-39226)
- Модератор не должен иметь возможность импортировать тему через API (CVE-2022-36068)
- Предотвращение произвольной записи файлов при распаковке (CVE-2022-36066)