Novidades em 3.4.0.beta3
Verificação de atualizações na página Novidades
Na página Novidades, dentro das configurações de administrador, há um novo botão Verificar atualizações. Isso permite que os administradores verifiquem imediatamente quaisquer novas atualizações para esta página.
Filtrar por usuário na fila de revisão
Os administradores agora podem usar o filtro Sinalizado por na fila de revisão para ver todo o conteúdo sinalizado que um usuário levantou.
Tópicos em DMs de Chat e chats em grupo
Tópicos de canais de Chat agora também estão disponíveis em DMs e chats em grupo. Ative Tópicos nas configurações de Chat para DMs e chats em grupo para que qualquer resposta a uma mensagem crie um tópico de conversa separado.
Contagens de menções em tópicos de Chat
Com esta alteração, novas mensagens dentro de um tópico de Chat aparecerão como uma contagem de menções no próprio tópico, ao lado do canal de Chat, ícone de Chat e notificação do usuário.
Convites simplificados
O processo de convidar usuários é mais amigável e fácil de usar. Criar um link de convite agora leva um clique (as opções de edição de link ainda estão disponíveis). Saiba mais…
Página /about redesenhada
A página Sobre tem um novo visual e é mais fácil de personalizar. Através de uma nova página de administração vinculada à própria página, você pode adicionar um banner, resumo e descrição do site, e especificar como deseja ser contatado. A atividade do site é apresentada melhor e pode incluir opcionalmente estatísticas de visitantes específicas da UE. Saiba mais…
Restringindo a visibilidade do perfil de usuários com baixo nível de Confiança
Introduzimos as seguintes alterações para usuários com baixo nível de Confiança (TL) para evitar o abuso de biografias e outros campos de perfil de usuário.
- Usuários anônimos, TL0 e TL1 não podem ver nenhum perfil de usuário com 0 postagens, exceto para usuários da equipe.
- Usuários anônimos e TL0 só podem ver perfis de usuários TL1 e acima.
Atualizações de Segurança
Esta versão inclui correções para estes problemas de segurança relatados por nossa comunidade e HackerOne.
- Bypass do Discourse Connect usando outros caminhos de login, se ativado (CVE-2024-49765)
- Moderadores podem visualizar e-mails sinalizados mesmo quando a opção “moderadores visualizam e-mails” está desativada (CVE-2024-52589)
- Magnific lightbox suscetível a XSS (CVE-2024-52794)
- Potencial vazamento de arquivo de Backup via Nginx (CVE-2024-53991)





