2.9.0.beta11 の新機能
セキュリティアップデート
このベータ版には、コミュニティおよび HackerOne から報告された問題に対する 3 件のセキュリティ修正が含まれています。
- ユーザーバッジに関連するトピックタイトルの表示を制限 CVE-2022-39378
- SSRF保護の拡張と改善 CVE-2022-39241
- 招待リンクのメール検証を修正 CVE-2022-39356
プラグインのセキュリティアップデート
複数のプラグインもセキュリティ修正を受けています。Discourse に加えてプラグインも更新するようにしてください。
- Patreon: CVE-2022-39355
- Chat: チャンネル名と説明が XSS の影響を受けやすい CVE-2022-39279
- Chat Integration: 不十分なサーバーサイドリクエストフォージェリ保護 CVE-2022-39241
- OAuth2 Basic: 不十分なサーバーサイドリクエストフォージェリ保護 CVE-2022-39241
- OpenID Connect: 不十分なサーバーサイドリクエストフォージェリ保護 CVE-2022-39241
一般はデフォルトのカテゴリ
General カテゴリがあるサイトでは、新しいトピックが作成される際に自動的に選択されるようになります。
新しいサイト設定: require change email confirmation
新しいサイト設定 require change email confirmation を追加しました。有効にすると、すべてのユーザーはメールを変更する際に、現在のメールと新しいメールの両方を確認する必要があります。無効にすると、スタッフユーザーのみがメールを変更する際に現在のメールを確認する必要があります。
未編集のウェルカムトピックを非表示にする
すべての Discourse サイトには、管理者がサイト設定時に編集することが推奨されるウェルカムトピックが含まれています。このトピックは、編集が行われるまで、管理者以外のユーザーには非表示になります。
サイドバー: 好みのリストの宛先を設定可能にする
ユーザーは、サイドバーのリンクをクリックしたときの宛先として、「デフォルト」または「新規/未読」を選択できます。
サイドバー: デフォルトのカテゴリ/タグが設定されていない場合に管理者向けのリンクを表示する
default_sidebar_categories または default_sidebar_tags のサイト設定が構成されていない場合、管理者ユーザー向けのリンクをサイドバーに追加します。
新規ユーザー向けヒント(実験的)
ユーザーの状態をプロフィール設定で設定可能にする
カスタムユーザーの状態は、ユーザーメニューに加えて、プロフィール設定 /my/preferences/account から設定できるようになりました。この変更により、サイト設定でカスタム状態を編集したり、クリアしたりすることも可能になります。
カテゴリロゴのダークモードオプション
管理者は、ダークテーマに使用される 2 番目のカテゴリロゴをアップロードできるようになりました。

