Nuove funzionalità in 3.4.0.beta3
Verifica aggiornamenti nella pagina Novità
Nella pagina Novità, all’interno delle impostazioni di amministrazione, è presente un nuovo pulsante Verifica aggiornamenti. Questo consente agli amministratori di verificare immediatamente la presenza di nuovi aggiornamenti per questa pagina.
Filtra per utente nella coda di revisione
Gli amministratori possono ora utilizzare il filtro Segnalato da nella coda di revisione per visualizzare tutti i contenuti segnalati da un utente.
Threading nelle chat dirette e di gruppo
Il threading dai canali di chat è ora disponibile anche nelle chat dirette e di gruppo. Abilita Threading nelle impostazioni di chat per le chat dirette e di gruppo, in modo che ogni risposta a un messaggio crei una conversazione separata.
Conteggio menzioni nei thread di chat
Con questa modifica, i nuovi messaggi all’interno di un thread di chat appariranno come un conteggio delle menzioni sul thread stesso, accanto al canale di chat, all’icona della chat e alla notifica utente.
Inviti semplificati
Il processo di invito degli utenti è più semplice e intuitivo. La creazione di un link di invito ora richiede un solo clic (le opzioni di modifica del link sono ancora disponibili). Scopri di più…
Pagina /about ridisegnata
La pagina Informazioni ha un nuovo aspetto ed è più facile da personalizzare. Tramite una nuova pagina di amministrazione collegata dalla pagina stessa, puoi aggiungere un banner, un riepilogo e una descrizione del sito, e specificare come desideri essere contattato. L’attività del sito è presentata meglio e può includere facoltativamente statistiche sui visitatori specifiche per l’UE. Scopri di più…
Limitazione della visibilità del profilo per gli utenti con basso livello di fiducia
Abbiamo introdotto le seguenti modifiche per gli utenti con basso livello di fiducia (TL) per prevenire abusi delle biografie e di altri campi del profilo utente.
- Gli utenti anonimi, TL0 e TL1 non possono vedere alcun profilo utente per gli utenti con 0 post, ad eccezione degli utenti dello staff.
- Gli utenti anonimi e TL0 possono vedere solo i profili degli utenti TL1 e superiori.
Aggiornamenti di sicurezza
Questa versione include correzioni per questi problemi di sicurezza segnalati dalla nostra community e da HackerOne.
- Bypass di Discourse Connect tramite altri percorsi di accesso se abilitato (CVE-2024-49765)
- I moderatori possono visualizzare le email filtrate anche quando l’opzione “i moderatori visualizzano le email” è disabilitata (CVE-2024-52589)
- Magnific lightbox suscettibile a XSS (CVE-2024-52794)
- Potenziale fuga di file di backup tramite Nginx (CVE-2024-53991)





