Nuove funzionalità in 2.9.0.beta4
Ricostruzione richiesta. La ricostruzione aggiornerà le versioni dei pacchetti all’ultima versione e deve essere completata se il sito non è stato ricostruito dalla riga di comando nell’ultimo giorno.
Aggiornamenti di sicurezza
Questa beta include 5 correzioni di sicurezza per problemi segnalati dalla nostra community e da HackerOne.
- Aggiorna Nokogiri a 1.13.4.
- Le autorizzazioni dei gruppi di categorie sono state divulgate agli utenti normali.
- Evita la divulgazione del nome del gruppo privato durante la visualizzazione della categoria.
- Nascondi le categorie private nell’esportazione dell’attività dell’utente
- Assicurati che le risposte basate sull’user-agent vengano memorizzate nella cache separatamente
Nota che discourse_docker, l’immagine Docker su cui si basa Discourse, ha anche un aggiornamento di sicurezza. La ricostruzione manuale menzionata sopra è necessaria per integrare questa correzione. Ciò causerà tempi di inattività.
Aggiunto supporto Sitemap
Discourse ora supporta le sitemap senza la necessità di un plugin. Ciò include le stesse funzionalità del plugin Discourse Sitemap, che può essere disinstallato in sicurezza dopo l’aggiornamento.
Supporto 2FA per provider Discourse Connect
Se utilizzi Discourse come provider di identità per siti esterni, ora puoi richiedere che agli utenti venga richiesto di confermare il loro 2FA. Vedi GitHub per tutti i dettagli.