Veröffentlichungshinweise für Discourse 2.4.0.beta5

Neue Funktionen in 2.4.0.beta5

Schnellzugriff-Bereiche im Benutzermenü

Ein neues UX-Feature in 2.4.0.beta5 ist ein mehrteiliges Benutzermenü. Nutzer haben nun direkten Zugriff auf Benachrichtigungen, Lesezeichen und Nachrichten direkt aus dem Benutzermenü!

Zusätzlich können Nutzer über einen Klick auf ihren Benutzernamen, wie unten gezeigt, direkt auf Teile ihres Benutzerprofils und ihrer Einstellungen zugreifen.

Vollbild-Video-Einbettungen mit iframe

Standardmäßig ist das allowfullscreen-Attribut für iframe nun freigegeben. Dies ermöglicht es Videos von Anbietern wie Vimeo, den Vollbildmodus direkt aus Discourse heraus zu nutzen.

Selbstverständlich müssen Sie den Quell-Link noch in die Site-Einstellung „Erlaubte iframes“ aufnehmen, damit er angezeigt wird.

25 „Gefällt mir“

Und noch mehr!

Aber warten Sie, es gibt noch mehr! Wir geben unser Bestes, um neue Funktionen und Änderungen für Sie hervorzuheben, doch es gibt immer zu viele Änderungen, um sie alle im Detail zu beschreiben. Für eine vollständige Liste neuer Funktionen, Fehlerbehebungen, UX-Verbesserungen und mehr, lesen Sie unbedingt die unten aufgeführten zusätzlichen Funktionen und Fixes.

Sicherheitsupdates

Dieses Beta-Release enthält 4 Sicherheitskorrekturen für Probleme, die von unserer Community und HackerOne gemeldet wurden.

  • Aktualisierung der rubyzip-Abhängigkeit
  • Aktualisierung von rack-mini-profiler auf die neueste Version zur Behebung von XSS
  • Base_uri nicht als einbettbarer Host zulassen, wenn keiner existiert
  • XSS beim Oneboxing des Standortfelds im Benutzerprofil

Plugin-Verbesserungen

discourse-calendar

  • Neue geplante Aufgabe „EnsureConsistency
24 „Gefällt mir“