Lanzamiento Estable de Discourse 3.0.5
Discourse recomienda encarecidamente que todos los sitios sigan la rama por defecto tests-passed de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores: todos los lanzamientos, incluidos los de tests-passed y beta, están listos para producción.
Cambios
Correcciones de errores
- Corrige la incrustación de temas rota debido a un parche de seguridad incompleto.
Cambios de seguridad
- Limita la cantidad de enlaces en la sección de barra lateral personalizada CVE-2023-36818
- No reutilices el nonce de CSP entre solicitudes CVE-2023-36473
- Asegúrate de que el tema sea válido antes de actualizar la categoría CVE-2023-36466
- Vulnerabilidad ReDoS en la gema URI Ruby CVE-2023-36617