Novos recursos na versão 2.4.0.beta10
Emojis maiores
Quando 1 a 3 emojis aparecem sozinhos em uma linha, eles agora são automaticamente ampliados! Agora você pode se comunicar usando emojis sem precisar tanto forçar a vista.
![]()
![]()
![]()
Conceder uma insígnia a um grupo de usuários
As insígnias agora suportam “concessão em massa”, permitindo que administradores carreguem uma lista de e-mails de usuários, que todos receberão uma insígnia. Para mais detalhes, consulte
Downloads do MaxMind DB agora exigem uma chave de licença
O Discourse utiliza o banco de dados gratuito MaxMind GeoLite2 de endereços IP para fornecer informações de localização para usuários e administradores. Isso habilita recursos como “Dispositivos Usados Recentemente” nas preferências do usuário e consulta de IP nas páginas de administração de usuários. Devido a mudanças exigidas pela CCPA, o MaxMind alterou o processo de download. Para baixar o banco de dados, os administradores agora precisam se registrar em uma conta e receber uma chave de licença (gratuita). Mais detalhes em Upgrade / Rebuilds Fail due to MaxMind DB EOL - #23 by sam.
Descontinuação do Internet Explorer 11
O Discourse encerrará o suporte ao IE11 em 1º de junho de 2020. Os usuários são fortemente incentivados a migrar para um navegador compatível para continuar usando o Discourse sem interrupções. O Discourse começará a exibir um aviso no topo do site informando que o suporte ao IE11 está sendo encerrado. Para mais detalhes, consulte Discourse is ending support for Internet Explorer 11 (IE11) on June 1, 2020
CSP ativado por padrão
No início de 2019, o Discourse passou a oferecer suporte a uma Política de Segurança de Conteúdo (CSP), uma camada adicional de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo Cross Site Scripting (XSS) e ataques de injeção de dados. A CSP foi ativada para novos sites ao longo do último ano, mas sites mais antigos não tinham a CSP ativada sem ação explícita do administrador. Com a versão beta10, a CSP será ativada para todos os sites, a menos que explicitamente desativada por um administrador (fortemente desencorajado). Sites com scripts externos em execução, como Google Analytics, anúncios, rastreamento, etc., podem precisar de atualizações de configuração para continuar funcionando. Consulte Mitigate XSS Attacks with Content Security Policy para obter detalhes completos sobre a CSP e como configurar scripts para funcionar corretamente.
Atualizações de segurança
Esta versão beta inclui 4 correções de segurança para problemas relatados pela nossa comunidade e pela HackerOne. É altamente recomendável que os sites atualizem para receber esses patches.
- 2FA com U2F / TOTP
- Uso de análise JSON estrita ao analisar metadados de backup
- Melhoria na lógica de autenticação de segundo fator
- Vazamento de privacidade com usuário em estágio e categoria fechada