Os usuários agora podem selecionar um tópico que desejam destacar em seu perfil. O tópico aparecerá no cartão do usuário, bem como em sua página de perfil. Os usuários podem adicionar um tópico nas Preferências, na aba Perfil.
Estamos sempre buscando maneiras de tornar o Discourse ainda mais seguro. No final do ano passado, adicionamos suporte a Política de Segurança de Conteúdo (CSP) ao Discourse. As CSPs ajudam a mitigar ataques XSS, uma das vulnerabilidades web mais comuns. Para dar suporte completo aos recursos e plugins existentes do Discourse, incluímos a diretiva unsafe-eval. Agora, removemos todo o uso de eval() do Discourse em produção, bem como de nossos plugins oficiais, e por isso removemos unsafe-eval de nossa CSP, tornando-a ainda mais restritiva.
Hash de chaves de API no banco de dados
As chaves de API agora são visíveis apenas quando criadas pela primeira vez. Após isso, apenas os quatro primeiros caracteres são armazenados no banco de dados para identificação, juntamente com um hash sha256 da chave completa. Isso facilita a auditoria do uso das chaves e garante que os invasores não terão acesso ao site ao vivo em caso de vazamento do banco de dados.
Migração do suporte ao Internet Explorer para o plugin principal
O Discourse encerrará o suporte ao Internet Explorer em junho de 2020. (Um anúncio formal será feito em meados de janeiro). Em preparação para isso, o código específico do Internet Explorer foi movido para um plugin, facilitando sua remoção em junho.
Aviso quando um componente de tema é instalado, mas não adicionado a um tema
Ao criar ou instalar um componente de tema, os usuários podem esquecer que ele precisa ser adicionado a um tema para se tornar ativo. Apenas após a criação/instalação inicial, os usuários receberão um aviso se tentarem navegar para fora do componente de tema sem primeiro adicioná-lo a um tema.
Mas espere, há mais! Fazemos o nosso melhor para destacar novas funcionalidades e alterações para você, mas sempre há muitas mudanças para detalhar. Para uma lista completa de novas funcionalidades, correções de bugs, melhorias de UX e muito mais, certifique-se de revisar as Funcionalidades e Correções Adicionais listadas abaixo.
Atualizações de Segurança
Esta versão beta inclui 6 correções de segurança para problemas relatados pela nossa comunidade e pela HackerOne.
Correção da verificação de permissão ao revogar chaves de API de usuário
Vulnerabilidade no WildcardUrlChecker
Atualização do rack-mini-profiler para evitar possível XSS
Remoção de manipuladores de eventos de arquivos SVG
Garantia de que apenas uploads de imagem podem ser incorporados