2.9.0.beta4 の新機能
再構築が必要です。 パッケージのバージョンが最新に更新されます。過去1日間にコマンドラインからサイトを再構築していない場合は、完了する必要があります。
セキュリティアップデート
このベータ版には、コミュニティおよび HackerOne から報告された問題に対する 5 件のセキュリティ修正が含まれています。
- Nokogiri を 1.13.4 にアップデートしました。
- カテゴリグループの権限が一般ユーザーに漏洩していました。
- カテゴリ表示時にプライベートグループ名が漏洩するのを回避しました。
- プライベートカテゴリをユーザーアクティビティエクスポートで非表示にしました。
- User-Agent ベースのレスポンスが個別にキャッシュされるようにしました。
Discourse が実行される Docker イメージである discourse_docker にもセキュリティアップデートがあります。上記の План: 手動再構築を実行して、この修正を適用する必要があります。これにより、ダウンタイムが発生します。
サイトマップサポートの追加
Discourse は、プラグインなしでサイトマップをサポートするようになりました。これは、Discourse Sitemap プラグインと同じ機能を含んでおり、アップデート後に安全にアンインストールできます。
Discourse Connect プロバイダー 2FA サポート
外部サイトの ID プロバイダーとして Discourse を使用している場合、ユーザーに 2FA を確認するように求めることができます。詳細については、GitHub を参照してください。