3.1.2: إصدار أمني وإصلاح الأخطاء

إصدار مستقر من Discourse 3.1.2

يوصي Discourse بشدة بأن تتبع جميع المواقع الفرع الافتراضي tests-passed الخاص بـ Discourse. يركز الفرع “المستقر” بشكل أكبر على عدم التغيير بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة على tests-passed وبيتا، جاهزة للإنتاج.

تغييرات الأمان

  • إضافة حد افتراضي لموعد اقتطاع السجلات CVE-2023-44388
  • منع الوصول غير المصرح به إلى نتائج الاستطلاعات المجمعة CVE-2023-43814
  • منع تعيين حقول مواضيع مخصصة عشوائية CVE-2023-45147
  • الهروب بشكل صحيح من معاينة البريد الإلكتروني “text” CVE-2023-43659
  • إخفاء ملفات تعريف المستخدمين من الجمهور CVE-2023-44391
  • إضافة أذونات إلى MessageBus في الدردشة CVE-2023-45131
5 إعجابات