ميزات جديدة في 3.4.0.beta2
مقاييس مشاهدات صفحات أفضل مع تقرير حركة مرور الموقع الجديد
أضفنا تقرير “حركة مرور الموقع” جديدًا في لوحة تحكم المسؤول يسلط الضوء على مشاهدات الصفحات من المستخدمين ويخفي حركة المرور من الزواحف والمصادر الأخرى مثل الروبوتات افتراضيًا. يمنحك هذا الآن مقياسًا أكثر دقة لحركة المرور إلى موقعك من الأعضاء المسجلين إلى الزوار المجهولين. اعرف المزيد…
القدرة على متابعة سلاسل الدردشة
يمكنك الآن اختيار تلقي إشعارات بجميع الردود على سلسلة دردشة عن طريق متابعة السلسلة. سيرى الأشخاص الذين يتابعون سلسلة ما مؤشرًا أخضر على أيقونة الدردشة عند وجود رسائل جديدة غير مقروءة، وعنصرًا في قائمة إشعاراتهم، بالإضافة إلى مؤشرات مفيدة أخرى في قائمة القنوات وعلى السلسلة نفسها في القناة التي توجد بها.
القدرة على إضافة مجموعات متعددة كمشرفين لفئة
أضفنا القدرة على تكوين مجموعات متعددة كمشرفين لفئة معينة. اعرف المزيد…
إعداد جديد لاستبعاد المجموعات من صفحة /about
يمكن للمواقع الآن إخفاء مستخدمين معينين من قسم المسؤولين والمشرفين في صفحة /about عن طريق إضافتهم إلى مجموعة مدرجة في إعداد الموقع “المجموعات المخفية في صفحة about”. يتيح هذا للمواقع إبراز المسؤولين النشطين في المجتمع بشكل أفضل عن طريق إخفاء المسؤولين الذين يساعدون بشكل أساسي في دور تقني. اعرف المزيد…

موقع جديد للمساعد الذكي في المؤلف
تم نقل المساعد الذكي إلى شريط أدوات المؤلف، لتحقيق اتساق أكبر مع خيارات المؤلف الأخرى ولتجنب مقاطعة تجربة الكتابة والتحرير للمستخدم.
خيار استخدام الأسماء الكاملة في عناوين الرسائل المباشرة للدردشة
في عناوين قنوات الرسائل المباشرة للدردشة، يتم استخدام الأسماء الكاملة بدلاً من أسماء المستخدمين للمواقع التي قامت بتكوين التفضيلات الحالية للقيام بذلك في أماكن أخرى. حيث لا يتوفر اسم كامل، ستظل العناوين تستخدم اسم المستخدم اعرف المزيد…
القدرة على رفض إشعارات المسؤول
يمكن للمسؤولين الآن رفض الإشعارات المعروضة في لوحة تحكم المسؤول.

بينما بدأنا في عرض المزيد من المشكلات البسيطة هنا التي تستحق بعض الاهتمام، اكتشفنا أيضًا حاجة للسماح للمسؤولين برفض الأشياء التي قد لا يتمكنون من معالجتها على الفور.
تحديثات الأمان
يتضمن هذا الإصدار إصلاحات لمشكلات الأمان هذه التي أبلغت عنها مجتمعنا و HackerOne.
- حجب الخدمة (DoS) بسبب عدم وجود قيود على الردود على المنشورات (CVE-2024-43789)
- تجاوز التحقق من صحة عنوان البريد الإلكتروني عبر عناوين البريد الإلكتروني المشفرة (CVE-2024-45051)
- منع تصفية قائمة الموضوعات حسب العلامات المخفية للمستخدمين غير المصرح لهم (CVE-2024-45297)
- XSS عبر مقتطفات الدردشة عند تعطيل CSP (CVE-2024-47772)
- تسميم ذاكرة التخزين المؤقت المجهول عبر طلبات XHR (CVE-2024-47773)






