Zulip Server 11.5 发布,开源团队协作工具
Zulip 是一个开源团队协作工具,一款专为实时和异步对话而设计的现代团队聊天应用程序,支持快速搜索、拖放文件上传、图像预览、组私人消息、可听通知、错过电子邮件消息提醒与桌面应用等。 Zulip Server 11.5 现已发布,一些更新亮点如下: CVE-2026-24050:用户配置文件上的某些管理操作存在存储型跨站脚本攻击 (XSS) 漏洞,该漏洞存在于组名或频道名中。利用这些漏洞需要用户主动与存在问题的对象进行交互。 新增粘贴功能:支持通过按钮将大段粘贴内容作为文本文件附件上传。 修改了伪装User-Agent,使其能够报告自身为 Zulip 服务器,并显示其版本。 已修复私人频道提醒的频道链接。 修复了 Safari 17 中用户名中包含某些 Unicode 字符时出现的错误。 改进了“jump to first unread?”banner 的逻辑。 修复了当最后一条消息过长时,向下箭头快捷键的行为。 修复了主题自动补全功能,确保其不会向下展开。 移除了 Slack 集成之前请求的一些不必要的权限。 改进了 RocketChat 导入工具。 改进了 Mattermost 导...



