3.0.4: Sicherheits- und Fehlerbehebungs-Release

Discourse 3.0.4 Stabile Veröffentlichung

Discourse empfiehlt dringend, dass alle Websites dem Standard-Branch tests-passed von Discourse folgen. Der „stabile“ Branch konzentriert sich mehr auf die Abwesenheit von Änderungen als auf die Abwesenheit von Fehlern – alle Veröffentlichungen, einschließlich derer auf tests-passed und Beta, sind produktionsreif.

Änderungen

Fehlerbehebungen

  • Veraltete Verweise auf die Lounge-Kategorie entfernen

Sicherheitsänderungen

  • Berechtigungen für die allgemeine Kategorie nicht überschreiben CVE-2023-31142
  • Verhindern, dass Themen, die ein Benutzer nicht sehen kann, abgewiesen werden CVE-2023-34250
  • max-height-Eigenschaft für iframes festlegen CVE-2023-32061
  • Kanonische URL für Topic-Embeddings verwenden CVE-2023-32301
4 „Gefällt mir“