Nouvelles fonctionnalités dans 2.9.0.beta4
Reconstruction requise. La reconstruction mettra à jour les versions des paquets à la dernière version et doit être effectuée si le site n’a pas été reconstruit depuis la ligne de commande au cours de la journée écoulée.
Mises à jour de sécurité
Cette bêta inclut 5 correctifs de sécurité pour des problèmes signalés par notre communauté et HackerOne.
- Mise à jour de Nokogiri vers 1.13.4.
- Les permissions des groupes de catégories étaient divulguées aux utilisateurs normaux.
- Éviter la divulgation du nom de groupe privé lors de la visualisation de la catégorie.
- Masquer les catégories privées dans l’exportation d’activité utilisateur.
- Assurer la mise en cache séparée des réponses basées sur l’agent utilisateur.
Notez que discourse_docker, l’image Docker sur laquelle Discourse fonctionne, a également une mise à jour de sécurité. La reconstruction manuelle mentionnée ci-dessus est nécessaire pour intégrer ce correctif. Cela entraînera une interruption de service.
Ajout du support des sitemaps
Discourse prend désormais en charge les sitemaps sans nécessiter de plugin. Cela inclut les mêmes fonctionnalités que le plugin Discourse Sitemap, qui peut être désinstallé en toute sécurité après la mise à jour.
Support 2FA pour les fournisseurs Discourse Connect
Si vous utilisez Discourse comme fournisseur d’identité pour des sites externes, vous pouvez désormais exiger que les utilisateurs soient invités à confirmer leur 2FA. Voir GitHub pour plus de détails.