Novos recursos em 2.9.0.beta4
Reconstrução necessária. A reconstrução atualizará as versões dos pacotes para a mais recente e deve ser concluída se o site não tiver sido reconstruído a partir da linha de comando no último dia.
Atualizações de Segurança
Este beta inclui 5 correções de segurança para problemas relatados por nossa comunidade e pelo HackerOne.
- Atualiza Nokogiri para 1.13.4.
- Permissões de grupo de categoria vazadas para usuários normais.
- Evita vazar nome de grupo privado ao visualizar categoria.
- Oculta categorias privadas na exportação de atividade do usuário.
- Garante que as respostas baseadas no user-agent sejam cacheadas separadamente.
Observe que o discourse_docker, a imagem Docker na qual o Discourse é executado, também tem uma atualização de segurança. A reconstrução manual mencionada acima é necessária para incorporar essa correção. Isso resultará em tempo de inatividade.
Adiciona Suporte a Sitemap
O Discourse agora suporta sitemaps sem a necessidade de um plugin. Isso inclui os mesmos recursos do plugin Discourse Sitemap, que pode ser desinstalado com segurança após a atualização.
Suporte a 2FA do Provedor Discourse Connect
Se você usa o Discourse como seu provedor de identidade para sites externos, agora pode exigir que os usuários sejam solicitados a confirmar seu 2FA. Veja o GitHub para detalhes completos.