Nuevas características en 2.4.0.beta10
Emojis más grandes
Cuando hay de 1 a 3 emojis en una línea propia, ahora se agrandan automáticamente. ¡Ahora puedes comunicarte con emojis sin necesidad de entrecerrar tanto los ojos!
![]()
![]()
![]()
Otorgar una insignia a un conjunto de usuarios
Las insignias ahora soportan el “otorgamiento masivo”, lo que permite a los administradores cargar una lista de correos electrónicos de usuarios a los que se les concederá una insignia. Para obtener detalles completos, consulta
Las descargas de bases de datos MaxMind ahora requieren una clave de licencia
Discourse utiliza la base de datos IP GeoLite2 gratuita de MaxMind para proporcionar información de ubicación a usuarios y administradores. Esto impulsa funciones como “Dispositivos utilizados recientemente” en las preferencias del usuario y la búsqueda de direcciones IP en las páginas de administración de usuarios. Debido a los cambios requeridos por la CCPA, MaxMind ha modificado el proceso de descarga. Para descargar la base de datos, los administradores ahora deben registrarse en una cuenta y recibir una clave de licencia (gratuita). Más detalles en Upgrade / Rebuilds Fail due to MaxMind DB EOL - #23 by sam.
Descontinuación de Internet Explorer 11
Discourse finalizará el soporte para IE11 el 1 de junio de 2020. Se recomienda encarecidamente a los usuarios que migren a un navegador compatible para continuar utilizando Discourse sin interrupciones. Discourse comenzará a mostrar una advertencia en la parte superior del sitio indicando que el soporte para IE11 está finalizando. Para obtener detalles completos, consulta Discourse is ending support for Internet Explorer 11 (IE11) on June 1, 2020
CSP habilitado de forma predeterminada
A principios de 2019, Discourse implementó por primera vez una Política de Seguridad de Contenido (CSP), una capa adicional de seguridad que ayuda a detectar y mitigar ciertos tipos de ataques, incluidos los ataques de Cross Site Scripting (XSS) y la inyección de datos. CSP se ha habilitado para nuevos sitios durante el último año, pero los sitios más antiguos no tenían CSP activado sin una acción explícita del administrador. Con beta10, CSP se habilitará para todos los sitios, a menos que un administrador lo deshabilite explícitamente (lo cual se desaconseja encarecidamente). Los sitios que ejecutan scripts externos, como Google Analytics, anuncios, seguimiento, etc., pueden necesitar actualizaciones de configuración para seguir funcionando. Consulta Mitigate XSS Attacks with Content Security Policy para obtener detalles completos sobre CSP y cómo configurar los scripts para que funcionen.
Actualizaciones de seguridad
Esta versión beta incluye 4 correcciones de seguridad para problemas reportados por nuestra comunidad y HackerOne. Es altamente recomendable que los sitios se actualicen para recibir estos parches.
- Autenticación de dos factores (2FA) con U2F / TOTP
- Uso de análisis JSON estricto al procesar metadatos de copias de seguridad
- Mejora de la lógica de autenticación de segundo factor
- Fuga de privacidad con usuario en etapa y categoría cerrada