Zulip Server 4.8 发布,群组聊天软件
Zulip Server 4.8发布了。Zulip 是一个强大的开源群组聊天软件,采用 Python 编写,使用 Django 框架,支持通过会话流的私人消息和群聊。Zulip 还支持快速搜索、拖放文件上传、图像预览、组私人消息、可听通知、错过电子邮件消息提醒与桌面应用等。 具体更新内容包括: CVE-2021-43791:Zulip 可能无法在确认密钥上强制执行过期日期,从而允许用户可能使用过期邀请、自行注册或领域创建链接。 默认情况下,开始安装Smokescreen以强化 Zulip 抵御SSRF攻击。Zulip 从 Zulip 4.0 开始提供 Smokescreen 作为选项。 用go-camo替换了camo图像代理,这是一个经过维护的重新实现,也可以防止SSRF攻击。当该服务器作为独立部署的一部分进行部署时,它现在仅监听127.0.0.1。 开始对URL previews 中显示的图像使用 camo。这提高了隐私并解决了以下问题:指向具有过期或其他无效 SSL 证书的第三方服务器的图像链接会触发 Zulip Desktop 用户的混乱弹出窗口。 修复了一个错误,该错误可能导致...