3.1.1: Rilascio di sicurezza e correzione bug

Rilascio Stabile di Discourse 3.1.1

Discourse raccomanda vivamente che tutti i siti seguano il branch predefinito “tests-passed” di Discourse. Il branch “stable” è più focalizzato sulla mancanza di cambiamenti piuttosto che sulla mancanza di bug: tutte le release, incluse quelle su “tests-passed” e “beta”, sono pronte per la produzione.

Modifiche

Nuove Funzionalità

  • Aggiungi menu a tendina per il motivo del silenzio alla ragione di penalizzazione dell’amministratore

Correzioni di Bug

  • Test
  • Assicura che la cache del service worker venga pulita correttamente (stable) (23205)
  • Input del selettore di tag compatto non focalizzato su iOS (#22922) (23090)
  • Regressioni nella ripartizione dei sondaggi (22957)
  • Rendi nuovamente chiudibile la modale di ripartizione dei sondaggi (22953)

Prestazioni

  • Migliora le prestazioni delle query durante il caricamento di un elenco di argomenti (#22949) (22950)

Modifiche alla Sicurezza

  • Limita il numero di bozze per utente e la lunghezza di draft_key CVE-2023-38706
  • Limita la lunghezza del campo nome degli autenticatori TOTP e delle chiavi di sicurezza CVE-2023-40588
  • Riduci la dimensione massima della cache dello sprite SVG per prevenire DoS CVE-2023-41043
  • Aggiungi limiti per temi e asset dei temi CVE-2023-41042
4 Mi Piace