Nuevas funciones en 3.1.0.beta7
Nueva Lightbox de Discourse usando Glimmer
Las “lightboxes” de Discourse muestran las imágenes subidas en una bonita superposición que contiene la imagen a tamaño completo y, en esta versión, comenzamos a transicionar desde la antigua biblioteca Magnific popup a una implementación basada en Glimmer. Para probar el sistema mejorado, marca la configuración enable experimental lightbox.
Nuevo Editor JSON para la configuración de temas y componentes
Para ayudar a los administradores a importar/exportar/editar configuraciones fácilmente, ahora ofrecemos un editor JSON nativo. Para temas y componentes que permiten una configuración adicional, haz clic en el botón
para abrir el editor.Alternar canales públicos en Discourse Chat
La nueva configuración del sitio enable_public_channels permite a los administradores del sitio decidir si los canales públicos están disponibles o no. Si está deshabilitada, los usuarios solo podrán usar Chats Personales pero no canales.
Actualizaciones de seguridad
Esta versión incluye correcciones para estos problemas de seguridad reportados por nuestra comunidad y HackerOne.
- No permitir que un sitio en particular monopolice la cola de aplazamiento CVE-2023-38498
- Ocultar etiquetas restringidas en la vista noscript CVE-2023-386
- Limitar la longitud de la columna de razón de edición CVE-2023-37906
- Manejar aceptaciones concurrentes de invitaciones CVE-2023-37904
- Imponer un límite superior en los parámetros de límite en varios controladores CVE-2023-38684
- No reutilizar el nonce de CSP entre solicitudes anónimas CVE-2023-37467


