3.0.6: Lançamento de correção de segurança e bugs

Lançamento Estável do Discourse 3.0.6

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais na falta de mudanças do que na falta de bugs - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

Mudanças

Correções de Bugs

  • Especificar a versão do Chrome (#22681)

Mudanças de Segurança

  • Não permitir que um site específico monopolize a fila de adiamento CVE-2023-38498
  • Ocultar tags restritas na visualização noscript CVE-2023-386
  • Limitar o comprimento da coluna de motivo de edição CVE-2023-37906
  • Lidar com aceitações de convite concorrentes CVE-2023-37904
  • Impor um limite superior nos parâmetros de limite em vários controladores CVE-2023-38684
3 curtidas