Veröffentlichungshinweise für Discourse 2.4.0.beta5

Und noch mehr!

Aber warten Sie, es gibt noch mehr! Wir geben unser Bestes, um neue Funktionen und Änderungen für Sie hervorzuheben, doch es gibt immer zu viele Änderungen, um sie alle im Detail zu beschreiben. Für eine vollständige Liste neuer Funktionen, Fehlerbehebungen, UX-Verbesserungen und mehr, lesen Sie unbedingt die unten aufgeführten zusätzlichen Funktionen und Fixes.

Sicherheitsupdates

Dieses Beta-Release enthält 4 Sicherheitskorrekturen für Probleme, die von unserer Community und HackerOne gemeldet wurden.

  • Aktualisierung der rubyzip-Abhängigkeit
  • Aktualisierung von rack-mini-profiler auf die neueste Version zur Behebung von XSS
  • Base_uri nicht als einbettbarer Host zulassen, wenn keiner existiert
  • XSS beim Oneboxing des Standortfelds im Benutzerprofil

Plugin-Verbesserungen

discourse-calendar

  • Neue geplante Aufgabe „EnsureConsistency
24 „Gefällt mir“