3.4.0.beta2 中的新功能
新的网站流量报告,提供更好的页面浏览量指标
我们在管理员仪表板上添加了一个新的“网站流量”报告,该报告重点显示用户产生的页面浏览量,并默认隐藏爬虫和其他来源(如机器人)的流量。这现在能更准确地衡量您的网站从登录会员到匿名访问者的流量。了解更多…
能够关注聊天主题
您现在可以选择通过关注主题来接收对聊天主题所有回复的通知。关注主题的用户将在聊天图标上看到绿色指示器,表示有新的未读消息,通知列表中也会有一项,以及在频道列表和主题本身所在的频道中会有其他有用的指示。
能够为类别添加多个群组作为版主
我们增加了为给定类别配置多个群组作为版主的能力。了解更多…
新设置,用于从 /about 页面排除群组
网站现在可以通过将用户添加到“about 页面隐藏群组”网站设置中包含的群组,来隐藏特定用户在 /about 页面的管理员和版主部分。这使得网站能够通过隐藏主要负责技术角色的管理员来更好地突出社区中活跃的管理员。了解更多…

在编辑器中 AI 助手的新位置
AI 助手已移至编辑器工具栏,以与其他编辑器选项保持更大的一致性,并避免中断用户的写作和编辑体验。
在聊天直接消息标题中使用全名选项
在聊天直接消息频道标题中,对于已配置了现有偏好设置的网站,现在将使用全名而不是用户名。在没有全名的情况下,标题仍将回退使用用户名。了解更多…
能够关闭管理员通知
管理员现在可以关闭在管理员仪表板上显示的通知。

随着我们开始在此处显示更多需要关注的次要问题,我们也发现需要允许管理员关闭他们可能无法立即解决的问题。
安全更新
此版本包括对我们的社区和 HackerOne 报告的以下安全问题的修复。
- 由于回复帖子时缺少限制而导致的拒绝服务(DoS)(CVE-2024-43789)
- 通过编码电子邮件地址绕过电子邮件地址验证(CVE-2024-45051)
- 防止未经授权的用户通过隐藏标签过滤主题列表(CVE-2024-45297)
- CSP 禁用时通过聊天摘要进行的跨站脚本攻击(XSS)(CVE-2024-47772)
- 通过 XHR 请求进行匿名缓存投毒(CVE-2024-47773)






