2.9.0.beta11 新功能
安全更新
此 Beta 版本包含 3 项安全修复,解决了社区和 HackerOne 报告的问题。
- 限制显示与用户徽章关联的主题标题 CVE-2022-39378
- 扩展和改进 SSRF 防护 CVE-2022-39241
- 修复邀请链接电子邮件验证 CVE-2022-39356
插件安全更新
多个插件也收到了安全修复。请务必在更新 Discourse 的同时更新插件。
- Patreon:CVE-2022-39355
- Chat:频道名称和描述容易受到 XSS 攻击 CVE-2022-39279
- Chat Integration:服务器端请求伪造防护不足 CVE-2022-39241
- OAuth2 Basic:服务器端请求伪造防护不足 CVE-2022-39241
- OpenID Connect:服务器端请求伪造防护不足 CVE-2022-39241
“通用”是默认分类
对于包含 General 分类的站点,在创建新主题时将自动选择该分类。
新站点设置:“需要更改电子邮件确认”
我们添加了一个新的站点设置 require change email confirmation。启用后,所有用户在更改电子邮件时都需要确认其当前电子邮件和新电子邮件。禁用后,只有管理员用户在更改电子邮件时需要确认其当前电子邮件。
如果欢迎主题未编辑,则隐藏
所有 Discourse 站点都附带一个欢迎主题,建议管理员在设置站点时进行编辑。此主题现在对非管理员用户隐藏,直到进行编辑为止。
侧边栏:允许用户设置首选列表目标
用户在单击侧边栏中的链接时,可以在“默认”或“新/未读”之间选择目标。
侧边栏:在未配置默认分类/标签时为管理员显示链接
当管理员未配置 default_sidebar_categories 或 default_sidebar_tags 站点设置时,我们现在会在侧边栏中为管理员用户添加一个链接。
新用户提示(实验性)
用户状态可通过偏好设置配置
自定义用户状态现在可以通过帐户偏好设置(/my/preferences/account)以及用户菜单进行配置。此更改还允许站点设置根据需要编辑和/或清除用户的自定义状态。
分类徽标的暗模式选项
管理员现在可以上传第二个分类徽标,该徽标将用于暗主题。

