3.0.6: Versión de seguridad y corrección de bugs

Discourse 3.0.6 Versión Estable

Discourse recomienda encarecidamente que todos los sitios sigan la rama tests-passed por defecto de Discourse. La rama “estable” se centra más en la ausencia de cambios que en la ausencia de errores: todos los lanzamientos, incluidos los de tests-passed y beta, están listos para producción.

Cambios

Correcciones de errores

  • Especificar la versión de Chrome (#22681)

Cambios de seguridad

  • No permitir que un sitio en particular monopolice la cola de aplazamiento CVE-2023-38498
  • Ocultar etiquetas restringidas en la vista noscript CVE-2023-386
  • Limitar la longitud de la columna de razón de edición CVE-2023-37906
  • Manejar la aceptación concurrente de invitaciones CVE-2023-37904
  • Imponer un límite superior a los parámetros de límite en varios controladores CVE-2023-38684
3 Me gusta