# 3.0.2: Lançamento de correção de segurança e bugs

**URL:** https://meta.discourse.org/t/3-0-2-security-and-bug-fix-release/258409
**Category:** Announcements
**Tags:** release-notes
**Created:** [Março 17, 2023, 12:22am UTC](https://meta.discourse.org/t/3-0-2-security-and-bug-fix-release/258409 "2023-03-17T00:22:29Z")
**Posts on this page:** 1
**Page:** 1

<div class="post-metadata">

### Author: ![jomaxro](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jomaxro/32/126216_2.png) [@jomaxro](https://meta.discourse.org/u/jomaxro)
#### Post date: [Março 17, 2023, 12:22am UTC](https://meta.discourse.org/t/3-0-2-security-and-bug-fix-release/258409/1 "2023-03-17T00:22:29Z")

</div>

## Lançamento Estável do Discourse 3.0.2

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais na _ausência de mudanças_ do que na _ausência de bugs_ - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

### Mudanças

#### Segurança

- Atualiza o Rails para a v7.0.4.3
- Oculta a contagem de MPs para tags por padrão ([CVE-2023-23935](https://github.com/discourse/discourse/security/advisories/GHSA-rf8j-mf8c-82v7))
- Corrige XSS na resposta do compositor de nome completo ([CVE-2023-25172](https://github.com/discourse/discourse/security/advisories/GHSA-7pm2-prxw-wrvp))
- Monkey-patch na gem web-push para usar cliente HTTP mais seguro ([Advisory](https://github.com/discourse/discourse/security/advisories/GHSA-5rh9-vx7q-2437))
- Bypass de proteção SSRF com endereços IPv6 mapeados para IPv4 ([CVE-2023-28111](https://github.com/discourse/discourse/security/advisories/GHSA-26h3-8ww8-v5fc))
- Adiciona FinalDestination::FastImage que é seguro contra SSRF ([CVE-2023-28112](https://github.com/discourse/discourse/security/advisories/GHSA-9897-x229-55gh))
- Limita a taxa de criação de backups ([CVE-2023-28107](https://github.com/discourse/discourse/security/advisories/GHSA-cp7c-fm4c-6xxx))

#### Funcionalidade

- Limita a taxa de buscas anônimas por segundo

#### Correções de Bugs

- Garante que valores em cache anônimos nunca sejam retornados para requisições de API (stable)
- Não envia requisições de presença em excesso ao receber 429
- Falha na spec do sistema para busca com limite de taxa
- Evita condição de corrida ao definir o status do usuário
