ميزات جديدة في 3.4.0.beta3
التحقق من التحديثات في صفحة “ما الجديد”
في صفحة “ما الجديد” ضمن إعدادات المسؤول، يوجد زر جديد التحقق من التحديثات. يتيح هذا للمسؤولين التحقق فورًا من وجود أي تحديثات جديدة لهذه الصفحة.
التصفية حسب المستخدم في قائمة المراجعة
يمكن للمسؤولين الآن استخدام عامل التصفية تم الإبلاغ بواسطة في قائمة المراجعة لرؤية جميع المحتويات التي أبلغ عنها مستخدم معين.
سلاسل المحادثات في رسائل الدردشة المباشرة ومحادثات المجموعات
أصبحت سلاسل المحادثات من قنوات الدردشة متاحة الآن في الرسائل المباشرة ومحادثات المجموعات. قم بتمكين سلاسل المحادثات في إعدادات الدردشة للرسائل المباشرة ومحادثات المجموعات، بحيث يؤدي الرد على رسالة إلى إنشاء سلسلة محادثة منفصلة.
عدد الإشارات في سلاسل محادثات الدردشة
مع هذا التغيير، ستظهر الرسائل الجديدة داخل سلسلة محادثة كعدد إشارات على السلسلة نفسها بجانب قناة الدردشة، وأيقونة الدردشة، وإشعار المستخدم.
دعوات مبسطة
أصبحت عملية دعوة المستخدمين أسهل وأكثر ملاءمة. أصبح إنشاء رابط دعوة الآن بنقرة واحدة (لا تزال خيارات تعديل الرابط متاحة). تعرف على المزيد…
إعادة تصميم صفحة /about
تحتوي صفحة “حول” على مظهر جديد، وأصبح تخصيصها أسهل. عبر صفحة مسؤول جديدة مرتبطة بالصفحة نفسها، يمكنك إضافة لافتة، وملخص للموقع ووصفه، وتحديد كيفية رغبتك في التواصل. يتم عرض نشاط الموقع بشكل أفضل ويمكن أن يتضمن اختياريًا إحصائيات زوار خاصة بالاتحاد الأوروبي. تعرف على المزيد…
تقييد رؤية الملف الشخصي لمستخدمي مستوى الثقة المنخفض
لقد قدمنا التغييرات التالية للمستخدمين ذوي مستوى الثقة المنخفض (TL) لمنع إساءة استخدام سيرهم الذاتية في الملفات الشخصية والحقول الأخرى.
- لا يمكن للمستخدمين المجهولين، ومستخدمي TL0 و TL1 رؤية أي ملفات شخصية للمستخدمين الذين لديهم 0 منشور باستثناء موظفي الموقع.
- يمكن للمستخدمين المجهولين ومستخدمي TL0 فقط رؤية الملفات الشخصية لمستخدمي TL1 وما فوق.
تحديثات الأمان
يتضمن هذا الإصدار إصلاحات لمشكلات الأمان هذه التي أبلغت عنها مجتمعنا و HackerOne.
- تجاوز Discourse Connect باستخدام مسارات تسجيل دخول أخرى إذا تم تمكينها (CVE-2024-49765)
- يمكن للمشرفين عرض رسائل البريد الإلكتروني الممسوحة حتى عند تعطيل خيار “المشرفون يعرضون رسائل البريد الإلكتروني” (CVE-2024-52589)
- Magnific lightbox عرضة لهجمات XSS (CVE-2024-52794)
- احتمالية تسرب ملف النسخ الاحتياطي عبر Nginx (CVE-2024-53991)





