Nouvelles fonctionnalités dans 3.4.0.beta3
Vérifier les mises à jour sur la page Nouveautés
Sur la page Nouveautés dans les paramètres d’administration, il y a un nouveau bouton Vérifier les mises à jour. Cela permet aux administrateurs de vérifier immédiatement les nouvelles mises à jour de cette page.
Filtrer par utilisateur dans la file d’attente de révision
Les administrateurs peuvent désormais utiliser le filtre Signalé par dans la file d’attente de révision pour voir tout le contenu signalé par un utilisateur.
Fils de discussion dans les messages privés et les discussions de groupe du Chat
Les fils de discussion des canaux de Chat sont désormais également disponibles dans les messages privés et les discussions de groupe. Activez Fils de discussion dans les paramètres du Chat pour les messages privés et les discussions de groupe afin que toute réponse à un message crée un fil de discussion séparé.
Nombre de mentions dans les fils de discussion du Chat
Avec ce changement, les nouveaux messages dans un fil de discussion du Chat apparaîtront sous forme de nombre de mentions sur le fil lui-même, à côté du canal de Chat, de l’icône de Chat et de la notification utilisateur.
Invites simplifiées
Le processus d’invitation des utilisateurs est plus convivial et plus facile à utiliser. La création d’un lien d’invitation prend désormais un clic (les options de modification du lien sont toujours disponibles). En savoir plus…
Page /about repensée
La page À propos a un nouveau look et est plus facile à personnaliser. Via une nouvelle page d’administration liée à la page elle-même, vous pouvez ajouter une bannière, un résumé et une description du site, et spécifier comment vous souhaitez être contacté. L’activité du site est mieux présentée et peut éventuellement inclure des statistiques de visiteurs spécifiques à l’UE. En savoir plus…
Restriction de la visibilité du profil des utilisateurs de faible niveau de confiance
Nous avons introduit les changements suivants pour les utilisateurs de faible niveau de confiance (TL) afin d’empêcher l’abus des biographies de profil utilisateur et d’autres champs.
- Les utilisateurs anonymes, TL0 et TL1 ne peuvent pas voir les profils des utilisateurs ayant 0 message, à l’exception des membres du personnel.
- Les utilisateurs anonymes et TL0 ne peuvent voir que les profils des utilisateurs TL1 et supérieurs.
Mises à jour de sécurité
Cette version inclut des correctifs pour ces problèmes de sécurité signalés par notre communauté et HackerOne.
- Contournement de Discourse Connect en utilisant d’autres chemins de connexion si activé (CVE-2024-49765)
- Les modérateurs peuvent voir les e-mails filtrés même lorsque l’option « les modérateurs voient les e-mails » est désactivée (CVE-2024-52589)
- Magnific lightbox susceptible de XSS (CVE-2024-52794)
- Fuite potentielle de fichier de sauvegarde via Nginx (CVE-2024-53991)





