Nouvelles fonctionnalités dans 3.1.0.beta7
Nouvelle Lightbox Discourse utilisant Glimmer
Les « lightboxes » de Discourse affichent les images téléchargées dans une jolie superposition qui contient l’image en taille réelle et, dans cette version, nous commençons à migrer de l’ancienne bibliothèque Magnific popup vers une implémentation basée sur Glimmer. Pour essayer le système amélioré, cochez le paramètre enable experimental lightbox (activer la lightbox expérimentale).
Nouveau Éditeur JSON pour les paramètres de thème et de composant
Pour aider les administrateurs à importer / exporter / modifier facilement les paramètres, nous proposons désormais un éditeur JSON natif. Pour les thèmes et les composants qui permettent une configuration supplémentaire, cliquez sur le bouton
pour ouvrir l’éditeur.Basculer les canaux publics dans Discourse Chat
Le nouveau paramètre de site enable_public_channels (activer les canaux publics) permet aux administrateurs du site de décider si les canaux publics sont disponibles ou non. S’ils sont désactivés, les utilisateurs ne pourront utiliser que les Discussions personnelles mais pas les canaux.
Mises à jour de sécurité
Cette version inclut des correctifs pour ces problèmes de sécurité signalés par notre communauté et HackerOne.
- Ne pas permettre à un site particulier de monopoliser la file d’attente de report CVE-2023-38498
- Masquer les balises restreintes dans la vue noscript CVE-2023-386
- Limiter la longueur de la colonne de raison de modification CVE-2023-37906
- Gérer les acceptations d’invitation simultanées CVE-2023-37904
- Imposer une limite supérieure aux paramètres
limitdans divers contrôleurs CVE-2023-38684 - Ne pas réutiliser le nonce CSP entre les requêtes anonymes CVE-2023-37467


