3.1.1 : Sécurité et correction de bugs

Version stable 3.1.1 de Discourse

Discourse recommande fortement à tous les sites de suivre la branche par défaut tests-passés de Discourse. La branche « stable » se concentre davantage sur l’absence de changement que sur l’absence de bugs - toutes les versions, y compris celles sur tests-passés et bêta, sont prêtes pour la production.

Changements

Nouvelles fonctionnalités

  • Ajouter un menu déroulant pour la raison de silence à la raison de pénalité de l’administrateur

Corrections de bugs

  • Tests
  • Assurer le nettoyage correct du cache du service worker (stable) (23205)
  • Le champ de sélection compact des tags n’est pas focalisé sous iOS (#22922) (23090)
  • Régression dans la ventilation des sondages (22957)
  • Rendre à nouveau la modale de ventilation des sondages fermable (22953)

Performances

  • Améliorer les performances des requêtes lors du chargement d’une liste de sujets (#22949) (22950)

Changements de sécurité

  • Limiter le nombre de brouillons par utilisateur et la longueur de draft_key CVE-2023-38706
  • Limiter la longueur du champ nom des authentificateurs TOTP et des clés de sécurité CVE-2023-40588
  • Réduire la taille maximale du cache de sprite SVG pour éviter les dénis de service CVE-2023-41043
  • Ajouter des limites pour les thèmes et les ressources de thèmes CVE-2023-41042
4 « J'aime »