Chat: Kanalname und Beschreibung anfällig für XSS CVE-2022-39279
Chat-Integration: Unzureichende Schutzmaßnahmen gegen Server-Side Request Forgery CVE-2022-39241
OAuth2 Basic: Unzureichende Schutzmaßnahmen gegen Server-Side Request Forgery CVE-2022-39241
OpenID Connect: Unzureichende Schutzmaßnahmen gegen Server-Side Request Forgery CVE-2022-39241
Allgemein ist die Standardkategorie
Für Seiten mit der Kategorie General wird diese nun automatisch ausgewählt, wenn ein neues Thema erstellt wird.
Neue Website-Einstellung: require change email confirmation
Wir haben eine neue Website-Einstellung hinzugefügt: require change email confirmation. Wenn diese aktiviert ist, müssen alle Benutzer sowohl ihre aktuelle als auch ihre neue E-Mail-Adresse bestätigen, wenn sie diese ändern. Wenn sie deaktiviert ist, müssen nur Mitarbeiterbenutzer ihre aktuelle E-Mail-Adresse bei der Änderung bestätigen.
Willkommens-Thema ausblenden, wenn es nicht bearbeitet wurde
Alle Discourse-Seiten werden mit einem Willkommens-Thema geliefert, das Administratoren bei der Einrichtung ihrer Seite empfohlen wird zu bearbeiten. Dieses Thema wird nun für Nicht-Admin-Benutzer ausgeblendet, bis eine Bearbeitung vorgenommen wird.
Seitenleiste: Benutzer kann bevorzugtes Listen-Ziel festlegen
Benutzer können zwischen Standard und neu/ungelesen als Ziel wählen, wenn sie auf Links in der Seitenleiste klicken.
Seitenleiste: Link für Administratoren anzeigen, wenn Standardkategorien/-tags nicht konfiguriert sind
Wir fügen nun einen Link zur Seitenleiste für Admin-Benutzer hinzu, wenn diese die Website-Einstellungen default_sidebar_categories oder default_sidebar_tags nicht konfiguriert haben.
Benutzerdefinierte Benutzerstatus können nun über die Konto-Präferenzen (/my/preferences/account) zusätzlich zum Benutzermenü konfiguriert werden. Diese Änderung ermöglicht es auch Website-Einstellungen, einen benutzerdefinierten Status für einen Benutzer nach Bedarf zu bearbeiten und/oder zu löschen.
Dunkelmodus-Option für Kategorie-Logos
Administratoren können nun ein zweites Kategorie-Logo hochladen, das für dunkle Themes verwendet wird.
Aber warten Sie, es gibt noch mehr! Wir geben unser Bestes, um neue Funktionen und Änderungen für Sie hervorzuheben, doch es gibt immer zu viele Änderungen, um sie im Detail aufzulisten. Für eine vollständige Liste neuer Funktionen, Fehlerkorrekturen, UX-Verbesserungen und mehr lesen Sie unbedingt die unten aufgeführten zusätzlichen Funktionen und Fehlerkorrekturen.
Plugin-Verbesserungen
Assign
Fehlerkorrekturen
Gruppen-Symbol für Gruppenbenachrichtigungen anzeigen
Chat
Neue Funktionen
Erlebnis der mobilen Chat-Index-Bildschirm verbessern
Verbesserte Emoji-Auswahl
Flaggen für Direktnachrichten (DMs) aktivieren
Inline-Videoplayer für Video-Uploads
Allgemeinen Chat-Kanal an allgemeine Kategorie verknüpfen
Verwenden von direct_message_enabled_groups für DM-Zugriff
Flaggen von Chat-Nachrichten verbessern.
Fehlerkorrekturen
Verhindert, dass stummgeschaltete Benutzer Nachrichten senden
10 ms könnten für den iOS-Hack zu kurz sein
Entfernt requestAnimationFrame
Verbessert den iOS-Hack für Momentum-Scrolling
Stellt sicher, dass der Hintergrund für Aktionen beim Zusammenklappen auf Mobilgeräten entfernt wird
Probleme mit dem mobilen Kanal-Index
Verschiebt den Emoji-Namen der Reaktion von der Klasse in ein Datenattribut
Chat-Reaktions-Speicher verbessern
Verhindert eine Ausnahme beim Transkribieren mehrerer Nachrichten
Nicht fehlschlagen, wenn versucht wird, DM-Flaggen in der Überprüfungsqueue anzuzeigen.
Macht die Emoji-Filterung nicht case-sensitiv
Hijack bei Webhooks entfernen und Dokumentation verbessern
Stellt sicher, dass Emojis im Picker einen Titel haben
Standard wird nun nur für benutzerdefinierte Emojis verwendet
Verhindert, dass der Shimmer-Effekt auf die Seitenleiste angewendet wird
Verhindert, dass ein ausgewähltes getöntes Emoji t1 anhängt
Firefox verwendet relatedTarget für toElement/fromElement
Verhindert einen leeren Bildschirm auf iOS beim initialen Laden
Vermeidet einen leeren Bildschirm auf iOS beim Sticky-Scroll
Ein gestörter Core-Emoji-Cache könnte Emojis ohne search_aliases zurückgeben
Stellt sicher, dass die Auswahl von Nachrichten beim Wechsel des Kanals zurückgesetzt wird
Verhindert, dass eine Bildlaufleiste über dem Inhalt auf Android erscheint
Verwendet sidebar contentCSSClass für stummgeschaltete Kanäle
Mitarbeiter sollten immer chatten können
Verfeinerungen von direct_message_enabled_groups
Schließen-Schalter auf der Chat-Index-Seite nicht sichtbar
Das Löschen alter Nachrichten sollte auch Flaggen löschen.
Bevorzugt den Link /chat/channel/:id/:title?messageId=x
Flaggenbeschränkungen für Chat-Nachrichten verschärfen.