Die Entwickler der beliebten Forensoftware, Discourse, haben das Update 3.5.1 veröffentlicht. Dieses behebt Fehler und schließt 3 Sicherheitslücken. Daher wird ein Update auf Version 3.5.1 dringend empfohlen.

PurwinIT bieten Discourse im Hosting und unterstützen bei Fragen und Updates. Nachfolgend die Release Notes der Veröffentlichtung

Discourse 3.5.1 Release Notes

Security Updates

Bug Fixes

  • Include TOS and Privacy Policy URLs in signup when login require… (34985)
  • Exclude non-text user fields from watch word check (34651)
  • Handle lower case dark (34444)
  • Broken base_scheme_id migration when base is default (34430)
  • Allow creating new color palettes based on custom palettes (34351)
  • Required confirmations not showing up (stable) (34508)
  • DiscourseConnect & SiteSetting.auth_immediately = false (stable) (34443)
  • Support light-dark on older browsers (stable) (34441)
  • Restore styles in finish-installation route (34422)

Security Changes

  • AI helper suggestions based on a topic should check user has access to it
  • Rich editor chat transcript XSS
  • Use nonce-based restrictions during restore

Quelle: https://meta.discourse.org/t/3-5-1-security-and-maintenance-release/383511