Nuove funzionalità in 2.4.0.beta10
Emoji più grandi
Quando 1-3 emoji si trovano su una riga autonoma, ora vengono automaticamente ingrandite! Ora puoi comunicare con le emoji senza dover strizzare così tanto gli occhi.
![]()
![]()
![]()
Assegna un badge a un gruppo di utenti
I badge ora supportano l’“assegnazione in blocco”, consentendo agli amministratori di caricare un elenco di indirizzi email degli utenti, a cui verrà assegnato un badge. Per i dettagli completi, vedi
I download del database MaxMind richiedono ora una chiave di licenza
Discourse utilizza il database gratuito MaxMind GeoLite2 IP per fornire informazioni sulla posizione per utenti e amministratori. Questo abilita funzionalità come “Dispositivi utilizzati di recente” nelle preferenze dell’utente e la ricerca IP nelle pagine di amministrazione utente. A causa delle modifiche richieste dal CCPA, MaxMind ha modificato il processo di download. Per scaricare il database, gli amministratori devono ora registrarsi per un account e ricevere una chiave di licenza (gratuita). Maggiori dettagli su Upgrade / Rebuilds Fail due to MaxMind DB EOL - #23 by sam.
Deprecazione di Internet Explorer 11
Discourse terminerà il supporto per IE11 il 1° giugno 2020. Si raccomanda vivamente agli utenti di passare a un browser supportato per continuare a utilizzare Discourse senza interruzioni. Discourse inizierà a mostrare un avviso agli utenti che il supporto per IE11 sta per terminare nella parte superiore del sito. Per i dettagli completi, vedi Discourse is ending support for Internet Explorer 11 (IE11) on June 1, 2020
CSP abilitato per impostazione predefinita
All’inizio del 2019, Discourse ha introdotto per la prima volta il supporto per una Content Security Policy (CSP), un ulteriore livello di sicurezza che aiuta a rilevare e mitigare determinati tipi di attacchi, inclusi gli attacchi di Cross Site Scripting (XSS) e di iniezione di dati. La CSP è stata abilitata per i nuovi siti nell’ultimo anno, ma i siti più vecchi non avevano la CSP abilitata senza un’azione esplicita dell’amministratore. Con beta10, la CSP sarà abilitata per tutti i siti, a meno che non venga esplicitamente disabilitata da un amministratore (fortemente sconsigliato). I siti con script esterni in esecuzione, ad esempio Google Analytics, annunci, tracciamento, ecc., potrebbero aver bisogno di aggiornamenti di configurazione per continuare a funzionare. Vedi Mitigate XSS Attacks with Content Security Policy per i dettagli completi sulla CSP e su come configurare gli script per il corretto funzionamento.
Aggiornamenti di sicurezza
Questa beta include 4 correzioni di sicurezza per problemi segnalati dalla nostra comunità e da HackerOne. È fortemente consigliato che i siti si aggiornino per ricevere queste patch.
- 2FA con U2F / TOTP
- Utilizzo del parsing JSON rigoroso durante l’analisi dei metadati di backup
- Miglioramento della logica di autenticazione a due fattori
- Violazione della privacy con utente in fase di staging e categoria chiusa