3.4.7: Выпуск безопасности и обслуживания

Стабильный релиз Discourse 3.4.7

Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» ориентирована скорее на минимальное количество изменений, чем на отсутствие ошибок — все выпуски, включая те, что в ветках tests-passed и beta, готовы к использованию в продакшене.

Обновления безопасности

Этот выпуск включает исправления следующих проблем безопасности, о которых сообщили наши участники сообщества и HackerOne.

3 лайка

Еще больше!

Но подождите, есть еще! Мы делаем все возможное, чтобы выделить для вас новые функции и изменения, но всегда слишком много изменений, чтобы подробно описать их все. Для полного списка новых функций, исправлений ошибок, улучшений UX и многого другого обязательно ознакомьтесь с дополнительными функциями и исправлениями, перечисленными ниже.

Все функции и исправления

Исправления ошибок

  • Проблемы с UppyUploader, когда настройка authorized_extensions пуста, но authorized_extensions_for_staff не пуста (33424)

Изменения в безопасности

  • Очистка вызова webauthn из сессии после аутентификации
3 лайка