Nuevas funciones en 3.4.0.beta3
Comprobar actualizaciones en la página Novedades
En la página Novedades, dentro de la configuración de administración, hay un nuevo botón Comprobar actualizaciones. Esto permite a los administradores comprobar inmediatamente si hay nuevas actualizaciones para esta página.
Filtrar por usuario en la cola de revisión
Los administradores ahora pueden usar el filtro Marcado por en la cola de revisión para ver todo el contenido marcado que un usuario ha planteado.
Hilos en DMs de Chat y chats grupales
Los hilos de los canales de Chat ya están disponibles en DMs y chats grupales. Habilita Hilos en la configuración de Chat para DMs y chats grupales para que cualquier respuesta a un mensaje cree un hilo de conversación separado.
Recuentos de menciones en hilos de Chat
Con este cambio, los nuevos mensajes dentro de un hilo de Chat aparecerán como un recuento de menciones en el propio hilo, junto al canal de Chat, el icono de Chat y la notificación del usuario.
Invitaciones simplificadas
El proceso de invitar usuarios es más amigable y fácil de usar. Crear un enlace de invitación ahora requiere un solo clic (las opciones de edición de enlaces siguen disponibles). Más información…
Página /about rediseñada
La página Acerca de tiene un nuevo aspecto y es más fácil de personalizar. A través de una nueva página de administración enlazada desde la propia página, puedes añadir un banner, resumen y descripción del sitio, y especificar cómo deseas que te contacten. La actividad del sitio se presenta mejor y puede incluir opcionalmente estadísticas de visitantes específicas de la UE. Más información…
Restricción de la visibilidad del perfil de usuarios con bajo nivel de Confianza
Hemos introducido los siguientes cambios para los usuarios con bajo nivel de Confianza (TL) para prevenir el abuso de las biografías y otros campos de los perfiles de usuario.
- Los usuarios anónimos, TL0 y TL1 no pueden ver ningún perfil de usuario con 0 publicaciones, excepto los usuarios del personal.
- Los usuarios anónimos y TL0 solo pueden ver los perfiles de usuarios TL1 y superiores.
Actualizaciones de seguridad
Esta versión incluye correcciones para estos problemas de seguridad informados por nuestra comunidad y HackerOne.
- Omisión de Discourse Connect mediante otras rutas de inicio de sesión si está habilitado (CVE-2024-49765)
- Los moderadores pueden ver los correos electrónicos filtrados incluso cuando la opción “los moderadores ven correos electrónicos” está deshabilitada (CVE-2024-52589)
- Magnific lightbox susceptible a XSS (CVE-2024-52794)
- Posible fuga de archivo de copia de seguridad a través de Nginx (CVE-2024-53991)





