Novidades em 3.1.0.beta7
Nova Lightbox do Discourse usando Glimmer
As “lightboxes” do Discourse exibem imagens carregadas em uma sobreposição agradável que contém a imagem em tamanho real e, nesta versão, começamos a migrar da antiga biblioteca Magnific popup para uma implementação baseada em Glimmer. Para experimentar o sistema aprimorado, marque a configuração enable experimental lightbox.
Novo Editor JSON para configurações de temas e componentes
Para ajudar os administradores a importar/exportar/editar configurações facilmente, agora oferecemos um editor JSON nativo. Para temas e componentes que permitem configuração adicional, clique no botão
para abrir o editor.Alternar canais públicos no Discourse Chat
A nova configuração do site enable_public_channels permite que os administradores do site decidam se os canais públicos estão disponíveis ou não. Se desativado, os usuários só poderão usar Chats Pessoais, mas não canais.
Atualizações de Segurança
Esta versão inclui correções para estas questões de segurança relatadas por nossa comunidade e pela HackerOne.
- Não permitir que um site específico monopolize a fila de adiamento CVE-2023-38498
- Ocultar tags restritas na visualização noscript CVE-2023-386
- Limitar o comprimento da coluna de motivo de edição CVE-2023-37906
- Lidar com aceitações de convite concorrentes CVE-2023-37904
- Impor um limite superior nos parâmetros de limite em vários controladores CVE-2023-38684
- Não reutilizar nonce CSP entre requisições anônimas CVE-2023-37467


