ميزات جديدة في 2.9.0.beta4
إعادة بناء مطلوبة. ستقوم إعادة البناء بتحديث إصدارات الحزم إلى أحدث إصدار، ويجب إكمالها إذا لم يتم إعادة بناء الموقع من سطر الأوامر خلال اليوم الماضي.
تحديثات الأمان
يتضمن هذا الإصدار التجريبي 5 إصلاحات أمنية للمشكلات التي أبلغ عنها مجتمعنا و HackerOne.
- تحديث Nokogiri إلى 1.13.4.
- تسرب أذونات مجموعات الفئات للمستخدمين العاديين.
- تجنب تسرب اسم المجموعة الخاصة عند عرض الفئة.
- إخفاء الفئات الخاصة في تصدير نشاط المستخدم
- ضمان تخزين استجابات وكيل المستخدم مؤقتًا بشكل منفصل
لاحظ أن discourse_docker، وهي صورة Docker التي يعمل عليها Discourse، لديها أيضًا تحديث أمني. إعادة البناء اليدوية المذكورة أعلاه مطلوبة لجلب هذا الإصلاح. سيؤدي هذا إلى توقف الخدمة.
دعم خرائط المواقع المضافة
يدعم Discourse الآن خرائط المواقع دون الحاجة إلى إضافة. يتضمن هذا نفس ميزات إضافة https://meta.discourse.org/t/discourse-sitemap/40348، والتي يمكن إلغاء تثبيتها بأمان بعد التحديث.
دعم المصادقة الثنائية لموفر Discourse Connect
إذا كنت تستخدم Discourse كموفر الهوية الخاص بك للمواقع الخارجية، يمكنك الآن مطالبة المستخدمين بتأكيد المصادقة الثنائية الخاصة بهم. انظر GitHub للحصول على التفاصيل الكاملة.