Chat: Nombre y descripción del canal susceptibles a XSS CVE-2022-39279
Integración de chat: Protecciones insuficientes contra solicitudes del lado del servidor (SSRF) CVE-2022-39241
OAuth2 Básico: Protecciones insuficientes contra solicitudes del lado del servidor (SSRF) CVE-2022-39241
OpenID Connect: Protecciones insuficientes contra solicitudes del lado del servidor (SSRF) CVE-2022-39241
General es la categoría predeterminada
Para los sitios con la categoría General, ahora se seleccionará automáticamente al crear un nuevo tema.
Nuevo ajuste del sitio: require change email confirmation
Hemos agregado un nuevo ajuste del sitio, require change email confirmation. Cuando esté habilitado, todos los usuarios deberán confirmar tanto su correo electrónico actual como el nuevo al cambiarlo. Cuando esté deshabilitado, solo los usuarios del personal deberán confirmar su correo electrónico actual al cambiarlo.
Ocultar tema de bienvenida si no se ha editado
Todos los sitios de Discourse vienen con un tema de bienvenida que se sugiere a los administradores editar al configurar su sitio. Este tema ahora está oculto para los usuarios que no son administradores hasta que se realiza una edición.
Barra lateral: Permitir al usuario establecer el destino de lista preferido
Los usuarios pueden elegir entre Predeterminado o nuevo/no leído como destino al hacer clic en los enlaces de la barra lateral.
Barra lateral: Mostrar enlace para administradores cuando las categorías/etiquetas predeterminadas no están configuradas
Ahora agregamos un enlace a la barra lateral para los usuarios administradores cuando no han configurado los ajustes del sitio default_sidebar_categories o default_sidebar_tags.
Estado del usuario configurable a través de las preferencias
Los estados personalizados de los usuarios ahora se pueden configurar a través de las preferencias de la cuenta, /my/preferences/account, además del menú de usuario. Este cambio también permite que la configuración del sitio edite y/o elimine un estado personalizado de un usuario según sea necesario.
Opción de modo oscuro para logotipos de categorías
Los administradores ahora pueden cargar un segundo logotipo de categoría que se utilizará para los temas oscuros.
But wait, there’s more! We do our best to highlight new features and changes for you, but there’s always too many changes to detail. For a full list of new features, bug fixes, UX improvements, and more, be sure to review the Additional Features and Fixes listed below.
Plugin improvements
Assign
Bug Fixes
Show group icon for group notifications
Chat
New Features
Improve mobile chat index screen experience
Improved emoji selection
Enable flagging for DMs
Inline video player for video uploads
Link general chat channel to general category
Use direct_message_enabled_groups for DM access
Improve chat messages flagging.
Bug Fixes
Prevents silenced users to send messages
10ms might be too short for ios hack
Removes requestAnimationFrame
Improves iOS hack for momentum scrolling
Ensures actions backdrop is removed when collapsing on mobile
Channel index mobile issues
Move reaction emoji name from class to data attribute
Improve chat reactions store
Prevents exception when transcripting multiple messages
Don’t fail when trying to display DM flags in the review queue.
Makes emoji filtering case insensitive
Remove hijack on webhook and improve documentation
Ensures emojis have a title in the picker
Default is now only used for custom emojis
Prevents shimmer effect to apply to sidebar
Prevents selected toned emoji to append t1
Firefox uses relatedTarget for toElement/fromElement
Prevents blank screen on ios on initial load
Avoids blank screen on ios on sticky scroll
Stalled core emoji cache could return emojis without search_aliases
Ensures we reset selecting messages when switching channel
Prevents scrollbar to appear over content on android