إصدار مستقر من Discourse 3.2.1
يوصي Discourse بشدة بأن تتبع جميع المواقع الفرع الافتراضي tests-passed من Discourse. يركز الفرع “المستقر” بشكل أكبر على عدم التغيير بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة على tests-passed وبيتا، جاهزة للإنتاج.
تحديثات الأمان
يتضمن هذا الإصدار إصلاحات لمشكلات الأمان هذه التي أبلغ عنها مجتمعنا و HackerOne.
- الكشف عن وجود فئات فرعية سرية (CVE-2024-24748)
- رفض الخدمة عبر فيضان البكسل (CVE-2024-24827)
- رفض الخدمة عبر الدعوة - لا يوجد حد أقصى للحقل (CVE-2024-27085)
- رفض الخدمة عبر سجلات إجراءات الموظفين (CVE-2024-27100)
- الكشف عن وجود فئات سرية بخلفيات مخصصة CVE-2024-28242