2.9.0.beta4 中的新功能
需要重建。 重建将把软件包版本更新到最新,如果过去一天未从命令行重建过站点,则必须完成此操作。
安全更新
此测试版包含 5 项针对社区和 HackerOne 报告问题的安全修复。
- 将 Nokogiri 更新至 1.13.4。
- 类别组权限泄露给普通用户。
- 查看类别时避免泄露私有组名称。
- 在用户活动导出中隐藏私有类别。
- 确保基于用户代理的响应被单独缓存。
请注意,discourse_docker(Discourse 运行所依赖的 Docker 镜像)也有安全更新。上述手动重建是获取此修复所必需的。这将导致停机。
添加站点地图支持
Discourse 现在支持站点地图,无需插件。它包含了 Discourse Sitemap 插件的相同功能,该插件在更新后可以安全地卸载。
Discourse Connect 提供商 2FA 支持
如果您将 Discourse 用作外部站点的身份提供商,现在可以要求用户确认其 2FA。有关完整详细信息,请参阅 GitHub。