# 3.4.2：安全和漏洞修复版本

**URL:** <https://meta.discourse.org/t/3-4-2-security-and-bug-fix-release/358152>\
**Category:** Announcements\
**Tags:** release-notes\
**Created:** [2025年三月26日 02:46 UTC](https://meta.discourse.org/t/3-4-2-security-and-bug-fix-release/358152 "2025-03-26T02:46:36Z")\
**Posts on this page:** 1\
**Showing post:** 1

<div class="post-metadata">

**Author:** ![tobiaseigen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tobiaseigen/32/539204_2.png) [@tobiaseigen](https://meta.discourse.org/u/tobiaseigen)\
**Post date:** [2025年三月26日 02:46 UTC](https://meta.discourse.org/t/3-4-2-security-and-bug-fix-release/358152/1 "2025-03-26T02:46:36Z")

</div>

## Discourse 3.4.2 稳定版发布

Discourse 强烈建议所有站点遵循 Discourse 的默认 tests-passed 分支。 “stable” 分支更侧重于_缺乏更改_而不是_缺乏 bug_ - 所有版本，包括 tests-passed 和 beta 版本，都已准备好投入生产。

## 安全更新

此版本包括对我们社区和 [HackerOne](https://hackerone.com/discourse) 报告的以下安全问题的修复。

- [Bypass user preference when adding users to chat groups · Advisory · discourse/discourse · GitHub](https://github.com/discourse/discourse/security/advisories/GHSA-4p63-qw6g-4mv2)

---

_[View the full topic](https://meta.discourse.org/t/3-4-2-security-and-bug-fix-release/358152)._
