3.1.0.beta7 の新機能
Glimmer を使用した新しい Discourse ライトボックス
Discourse の「ライトボックス」は、アップロードされた画像を、フルサイズの画像を含む見栄えの良いオーバーレイに表示します。このバージョンでは、古い Magnific popup ライブラリからの移行 を、Glimmer に基づいた実装に移行し始めます。改善されたシステムを試すには、「実験的なライトボックスを有効にする」設定を確認してください。
テーマおよびコンポーネント設定用の新しい JSON エディター
管理者が設定を簡単にインポート/エクスポート/編集できるように、ネイティブ JSON エディターを提供します。さらに設定可能なテーマやコンポーネントでは、エディターを開くには
ボタンをクリックしてください。Discourse チャットでの公開チャンネルの切り替え
新しい enable_public_channels サイト設定により、サイト管理者は公開チャンネルが利用可能かどうかを決定できます。無効にすると、ユーザーはチャンネルではなく、個人チャットのみを使用できるようになります。
セキュリティアップデート
このリリースには、コミュニティおよび HackerOne から報告されたこれらのセキュリティ問題の修正が含まれています。
- 特定のサイトが遅延キューを独占できないようにする CVE-2023-38498
- noscript ビューで制限付きタグを非表示にする CVE-2023-386
- 編集理由列の長さを制限する CVE-2023-37906
- 同時招待承認を処理する CVE-2023-37904
- 様々なコントローラーの limit パラメータに上限を設ける CVE-2023-38684
- 匿名リクエスト間で CSP nonce を再利用しない CVE-2023-37467


