Nouvelles fonctionnalités dans 2.4.0.beta10
Émojis plus grands
Lorsqu’un, deux ou trois émojis apparaissent seuls sur une ligne, ils sont désormais automatiquement agrandis ! Vous pouvez maintenant communiquer avec des émojis sans avoir à plisser les yeux.
![]()
![]()
![]()
Attribuer un badge à un ensemble d’utilisateurs
Les badges prennent désormais en charge l’« attribution en lot », permettant aux administrateurs de télécharger une liste d’adresses e-mail d’utilisateurs qui se verront tous attribuer un badge. Pour plus de détails, consultez :
Les téléchargements de bases de données MaxMind nécessitent désormais une clé de licence
Discourse utilise la base de données IP gratuite MaxMind GeoLite2 pour fournir des informations de localisation aux utilisateurs et aux administrateurs. Cela alimente des fonctionnalités comme les « Appareils récemment utilisés » dans les préférences des utilisateurs et la recherche d’adresse IP sur les pages d’administration des utilisateurs. En raison des changements imposés par la CCPA, MaxMind a modifié le processus de téléchargement. Pour télécharger la base de données, les administrateurs doivent désormais s’inscrire pour créer un compte et obtenir une clé de licence (gratuite). Plus de détails sur : Upgrade / Rebuilds Fail due to MaxMind DB EOL - #23 by sam.
Dépréciation d’Internet Explorer 11
Discourse mettra fin au support d’IE11 le 1er juin 2020. Il est fortement recommandé aux utilisateurs de passer à un navigateur pris en charge pour continuer à utiliser Discourse sans interruption. Discourse commencera à afficher un avertissement aux utilisateurs indiquant que le support d’IE11 prend fin, en haut du site. Pour plus de détails, consultez : Discourse is ending support for Internet Explorer 11 (IE11) on June 1, 2020
CSP activé par défaut
Au début de l’année 2019, Discourse a pris en charge pour la première fois une politique de sécurité du contenu (CSP), une couche de sécurité supplémentaire qui aide à détecter et à atténuer certains types d’attaques, notamment les attaques de type Cross Site Scripting (XSS) et les injections de données. La CSP a été activée pour les nouveaux sites au cours de l’année écoulée, mais les sites plus anciens ne l’avaient pas activée sans action explicite de l’administrateur. Avec la version beta10, la CSP sera activée pour tous les sites, sauf si elle est explicitement désactivée par un administrateur (fortement déconseillé). Les sites exécutant des scripts externes, comme Google Analytics, les publicités, le suivi, etc., peuvent nécessiter des mises à jour de configuration pour continuer à fonctionner. Consultez Mitigate XSS Attacks with Content Security Policy pour plus de détails sur la CSP et la façon de configurer les scripts pour qu’ils fonctionnent.
Mises à jour de sécurité
Cette version bêta inclut 4 correctifs de sécurité pour des problèmes signalés par notre communauté et HackerOne. Il est fortement recommandé que les sites se mettent à jour pour bénéficier de ces correctifs.
- 2FA avec U2F / TOTP
- Utilisation de l’analyse JSON stricte lors de l’analyse des métadonnées de sauvegarde
- Amélioration de la logique d’authentification à second facteur
- Fuite de confidentialité avec un utilisateur en attente et une catégorie fermée