ميزات جديدة في 2.9.0.beta11
تحديثات الأمان
تتضمن هذه النسخة التجريبية 3 إصلاحات أمنية للمشكلات التي أبلغ عنها مجتمعنا و HackerOne.
- تقييد عرض عناوين الموضوعات المرتبطة بشارات المستخدم CVE-2022-39378
- توسيع وتحسين حمايات SSRF CVE-2022-39241
- إصلاح التحقق من صحة البريد الإلكتروني لرابط الدعوة CVE-2022-39356
تحديثات أمان الإضافات
تلقت العديد من الإضافات أيضًا إصلاحات أمنية. تأكد من تحديث الإضافات بالإضافة إلى Discourse.
- Patreon: CVE-2022-39355
- الدردشة: اسم القناة ووصفها عرضة لهجمات XSS CVE-2022-39279
- تكامل الدردشة: حمايات غير كافية لطلبات الخادم الجانبية (SSRF) CVE-2022-39241
- OAuth2 الأساسي: حمايات غير كافية لطلبات الخادم الجانبية (SSRF) CVE-2022-39241
- OpenID Connect: حمايات غير كافية لطلبات الخادم الجانبية (SSRF) CVE-2022-39241
الفئة العامة هي الافتراضية
بالنسبة للمواقع التي تحتوي على فئة #general، سيتم تحديدها تلقائيًا عند إنشاء موضوع جديد.
إعداد موقع جديد: require change email confirmation
أضفنا إعداد موقع جديد، require change email confirmation. عند تمكينه، سيحتاج جميع المستخدمين إلى تأكيد بريدهم الإلكتروني الحالي وبريدهم الإلكتروني الجديد عند تغييره. عند تعطيله، سيحتاج المستخدمون فقط إلى تأكيد بريدهم الإلكتروني الحالي عند تغييره.
إخفاء موضوع الترحيب إذا لم يتم تحريره
تأتي جميع مواقع Discourse مع موضوع ترحيب يُقترح على المسؤولين تحريره عند إعداد موقعهم. تم إخفاء هذا الموضوع الآن عن المستخدمين غير المسؤولين حتى يتم إجراء تعديل.
الشريط الجانبي: السماح للمستخدم بتعيين وجهة القائمة المفضلة
يمكن للمستخدمين الاختيار بين الافتراضي أو جديد/غير مقروء كوجهة عند النقر على الروابط في الشريط الجانبي.
الشريط الجانبي: عرض رابط للمسؤولين عند عدم تكوين الفئات/العلامات الافتراضية
نضيف الآن رابطًا إلى الشريط الجانبي للمستخدمين المسؤولين عندما لم يقوموا بتكوين إعدادات الموقع default_sidebar_categories أو default_sidebar_tags.
نصائح للمستخدمين الجدد (تجريبي)
حالة المستخدم قابلة للتكوين عبر التفضيلات
يمكن الآن تكوين حالات المستخدم المخصصة عبر تفضيلات الحساب، /my/preferences/account بالإضافة إلى قائمة المستخدم. يسمح هذا التغيير أيضًا لإعداد الموقع بتعديل و/أو مسح حالة مخصصة من مستخدم حسب الحاجة.
خيار الوضع المظلم لشعارات الفئات
يمكن للمسؤولين الآن تحميل شعار فئة ثانٍ سيتم استخدامه للسمات المظلمة.

