Nouvelles fonctionnalités dans 3.4.0.beta2
Meilleures métriques de vues de pages avec le nouveau rapport sur le trafic du site
Nous avons ajouté un nouveau rapport « trafic du site » sur le tableau de bord administrateur qui met en évidence les vues de pages par les utilisateurs et masque par défaut le trafic provenant des robots d’indexation et d’autres sources comme les bots. Cela vous donne désormais une mesure beaucoup plus précise du trafic vers votre site, des membres connectés aux visiteurs anonymes. En savoir plus…
Possibilité de suivre les fils de discussion de chat
Vous pouvez désormais choisir d’être informé de toutes les réponses à un fil de discussion de chat en suivant le fil. Les personnes qui suivent un fil verront un indicateur vert sur l’icône de chat lorsqu’il y a de nouveaux messages non lus, un élément dans leur liste de notifications, ainsi que d’autres indicateurs utiles dans la liste des canaux et sur le fil lui-même dans le canal où il se trouve.
Possibilité d’ajouter plusieurs groupes comme modérateurs pour une catégorie
Nous avons ajouté la possibilité de configurer plusieurs groupes comme modérateurs pour une catégorie donnée. En savoir plus…
Nouveau paramètre pour exclure les groupes de la page /about
Les sites peuvent désormais masquer des utilisateurs particuliers de la section administrateurs et modérateurs sur la page /about en les ajoutant à un groupe inclus dans le paramètre de site « groupes masqués de la page about ». Cela permet aux sites de mieux mettre en évidence les administrateurs actifs dans la communauté en masquant les administrateurs qui assument principalement un rôle technique. En savoir plus…

Nouveau emplacement pour l’assistant IA dans le compositeur
L’assistant IA a été déplacé vers la barre d’outils du compositeur, pour une plus grande cohérence avec les autres options du compositeur et pour éviter d’interrompre l’expérience d’écriture et d’édition d’un utilisateur.
Option d’utiliser les noms complets dans les titres des messages directs de chat
Dans les titres des canaux de messages directs de chat, les noms complets sont maintenant utilisés au lieu des noms d’utilisateur pour les sites qui ont configuré les préférences existantes pour ce faire ailleurs. Lorsqu’un nom complet n’est pas disponible, les titres utiliseront toujours le nom d’utilisateur En savoir plus…
Possibilité de rejeter les notifications d’administration
Les administrateurs peuvent désormais rejeter les notifications affichées sur le tableau de bord d’administration.

Alors que nous avons commencé à faire remonter davantage de problèmes mineurs ici qui méritent une attention particulière, nous avons également découvert la nécessité de permettre aux administrateurs de rejeter des éléments qu’ils ne pourront peut-être pas résoudre immédiatement.
Mises à jour de sécurité
Cette version inclut des correctifs pour ces problèmes de sécurité signalés par notre communauté et HackerOne.
- Déni de service par l’absence de restrictions sur les réponses aux publications (CVE-2024-43789)
- Contournement de la validation de l’adresse e-mail via des adresses e-mail encodées (CVE-2024-45051)
- Empêcher le filtrage de la liste des sujets par des balises masquées pour les utilisateurs non autorisés (CVE-2024-45297)
- XSS via les extraits de chat lorsque le CSP est désactivé (CVE-2024-47772)
- Empoisonnement du cache anonyme via des requêtes XHR (CVE-2024-47773)






