Nuove funzionalità in 3.1.0.beta7
Nuova Lightbox di Discourse con Glimmer
Le “lightbox” di Discourse mostrano le immagini caricate in un bel overlay che contiene l’immagine a grandezza naturale e in questa versione, iniziamo a passare dalla vecchia libreria Magnific popup a un’implementazione basata su Glimmer. Per provare il sistema migliorato, controlla l’impostazione enable experimental lightbox,
Nuovo Editor JSON per le impostazioni di temi e componenti
Per aiutare gli amministratori a importare/esportare/modificare facilmente le impostazioni, ora offriamo un editor JSON nativo. Per temi e componenti che consentono un’ulteriore configurazione, fare clic sul pulsante
per aprire l’editor.Attiva/disattiva canali pubblici in Discourse Chat
La nuova impostazione del sito enable_public_channels consente agli amministratori del sito di decidere se i canali pubblici sono disponibili o meno. Se disabilitati, gli utenti potranno utilizzare solo le Chat Personali ma non i canali.
Aggiornamenti di sicurezza
Questa release include correzioni per questi problemi di sicurezza segnalati dalla nostra community e da HackerOne.
- Non consentire a un particolare sito di monopolizzare la coda di differimento CVE-2023-38498
- Nascondi tag ristretti nella vista noscript CVE-2023-386
- Limita la lunghezza della colonna del motivo della modifica CVE-2023-37906
- Gestisci accettazioni simultanee di inviti CVE-2023-37904
- Imposta un limite superiore ai parametri di limite in vari controller CVE-2023-38684
- Non riutilizzare il nonce CSP tra richieste anonime CVE-2023-37467


