Lançamento Estável do Discourse 3.0.5
O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais em falta de mudanças do que em falta de bugs — todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.
Mudanças
Correções de Bugs
- Corrige a incorporação de tópicos quebrada devido a um patch de segurança incompleto
Mudanças de Segurança
- Limita a quantidade de links na seção de barra lateral personalizada CVE-2023-36818
- Não reutiliza o nonce do CSP entre requisições CVE-2023-36473
- Garante que o tópico é válido antes de atualizar a categoria CVE-2023-36466
- Vulnerabilidade ReDoS na gem URI Ruby CVE-2023-36617