Новые функции в версии 3.4.0.beta3
Проверка обновлений на странице «Что нового»
На странице «Что нового» в настройках администратора появилась новая кнопка Проверить обновления. Это позволяет администраторам немедленно проверять наличие новых обновлений для этой страницы.
Фильтрация по пользователю в очереди модерации
Теперь администраторы могут использовать фильтр «Помечено пользователем» в очереди модерации, чтобы просмотреть весь помеченный контент, созданный конкретным пользователем.
Вложенные обсуждения в личных сообщениях и групповых чатах
Функция вложенных обсуждений, ранее доступная в каналах чата, теперь также работает в личных сообщениях и групповых чатах. Включите опцию «Вложенные обсуждения» в настройках чата для личных и групповых сообщений, чтобы каждый ответ на сообщение создавал отдельную ветку обсуждения.
Счетчик упоминаний в ветках чата
Благодаря этому изменению новые сообщения внутри ветки чата будут отображаться как счетчик упоминаний непосредственно на самой ветке, рядом с каналом чата, иконкой чата и уведомлением пользователя.
Упрощенные приглашения
Процесс приглашения пользователей стал более дружелюбным и простым. Создание ссылки для приглашения теперь занимает один клик (опции редактирования ссылки по-прежнему доступны). Узнать больше…
Переработанная страница /about
Страница «О сайте» получила новый дизайн и стала проще в настройке. Через новую страницу администратора, доступную с самой страницы, вы можете добавить баннер, краткое описание сайта и указать предпочтительный способ связи. Активность сайта теперь отображается более наглядно и по желанию может включать статистику посетителей из ЕС. Узнать больше…
Ограничение видимости профиля для пользователей с низким уровнем доверия
Мы внедрили следующие изменения для пользователей с низким уровнем доверия (TL), чтобы предотвратить злоупотребление биографиями профилей и другими полями:
- Анонимные пользователи, а также пользователи с уровнем TL0 и TL1 не могут просматривать профили пользователей с 0 публикациями, за исключением сотрудников.
- Анонимные пользователи и пользователи с уровнем TL0 могут просматривать профили только пользователей с уровнем TL1 и выше.
Обновления безопасности
Это обновление включает исправления следующих проблем безопасности, сообщенных нашим сообществом и HackerOne.
- Обход Discourse Connect через другие пути входа, если они включены (CVE-2024-49765)
- Модераторы могут просматривать отфильтрованные письма, даже если опция «Модераторы видят письма» отключена (CVE-2024-52589)
- Magnific lightbox уязвим для XSS-атак (CVE-2024-52794)
- Возможная утечка файла резервной копии через Nginx (CVE-2024-53991)





