Linode

Joomla! 4.1.2和3.10.8版本發佈 修復多項安全漏洞

Editor

Jooml! 4..2和3.0.8發佈,它們是Jooml! 4.x和3.x系列的安全版本,解決了一些安全漏洞,幷包含各種錯誤修復和改進。

Jooml! 4..2包括4..中除20220303外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 4..中修復的安全問題:

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)
  • [20220307]低嚴重性-中等影響-對JInput $_REQUEST數據的變量篡改(影響Jooml!!4.0.0至4..0)
  • [20220308]低嚴重性-中等影響-過濾器代碼中的內容過濾不充分(影響Jooml!!4.0.0至4..0)
  • [20220309]低嚴重性-中度影響-通過SVG的XSS攻擊媒介(影響Jooml!!4.0.0至4..0)

錯誤修復和改進

  • 修復TinyMCE中的語言字符串行爲
  • 修復TinyMCE中語法突出顯示的開關
  • 在計劃程序中顯示失敗的任務
  • Jooy參數的正確用法
  • 代碼鏡像增強
  • PHP 8.x修復

Jooml! 3.0.8包括3.0.7中除20220303以外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 3.0.7中修復的安全問題

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220304]低嚴重性-中等影響-com _ fields類輸入中缺少輸入驗證(影響Jooml!!3.7.0至3.0.6)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)

錯誤修復和改進

  • CVE-202-484 (#37308(https://github.com/jooml/jooml-cms/pull/37308))
  • 禁用Jooml! 3.0.7以上新安裝的Google字體設置(#36888(https://github.com/jooml/jooml-cms/pull/36888))
  • [迴歸]修復更新意外更改的重定向值(#3695(https://github.com/jooml/jooml-cms/pull/3695))
  • 移除已廢棄的FLoC(#3686(https://github.com/jooml/jooml-cms/pull/3686))
  • E-Mil Clok:長度爲0的TLD將不再被截斷(#36986(https://github.com/jooml/jooml-cms/pull/36986))
  • 隱私同意措辭我同意s我不同意(#378(https://github.com/jooml/jooml-cms/pull/378))


相关文章

  • FileZilla Client 3.57.0發佈 支持多平臺下載

    FileZill是一箇免費開源的FTP軟件,分爲客戶端版本(FileZill Client)和服務器版本(FileZill See),具備所有的FTP軟件功能。目前客戶端版本已更新至FileZill Client 3.57.0,可用於Windows、Linux等平臺,本次更新主要修正了一些崩潰問題。...

  • DigitalOcean收購無服務器平臺提供商Nimbella

    9月知名美國主機商DigitlOcen宣佈收購無服務器平臺提供商Nimbell。DigitlOcen 計劃全面整合 Nimbell 無服務器產品,並在 2022 年上半年以 DigitlOcen 品牌推出該產品。此次收購將 DigitlOcen 的能力擴展到快速增長的功能即服務 (FS) 市場,並將...

  • Debian 10.10發佈 修復多項安全問題

    近期Debin項目宣佈推出了穩定發行版Debin 0.0,這是Debin 0的第十次更新,本次新版本主要增加了對安全問題的修復更正,以及對嚴重問題的一些調整。目前已支持下載最新版本Debin 0.0,下面來看下本次更新的主要內容。 pt:默認接受存儲庫的套件名稱變化; wstts:修復遠程文件訪問問...

  • RAKsmart企業雲服務器新品上線 價格低至 $33.60/月

    老牌美國服務器商RAKsmt近幾年爲了滿足廣大用戶的需求一直在不斷優化產品性能和豐富產品種類,近日RAKsmt新增企業雲服務器產品,具有簡單高效、安全可靠、彈性伸縮和即開即用等優勢,適合大數據分析、深度學習、跨境電商、Web應用和遊戲業務等場景。 RAKsmt企業雲服務器有基礎型、計算型、通用型和內...

  • AWS正式推出計算優化型Amazon EC2 C6a實例

    Amzon Web Seices (AWS) 宣佈正式推出計算優化型Amzon EC2 C6實例。C6實例由全核Tubo頻率高達3.6 GHz的第3代AMD EPYC處理器(代號Miln)提供技術支持,性價比比C5實例高出5%,適用於各種工作負載,且提供比基於x86的同類EC2實例低0%的成本。 A...

  • 通知:GlobalSign即將停止頒發爲期3年的個人簽名證書和安全電子郵件

    由於蘋果會在2022年4月日對根政策產生更改,將不信任所有在生效日期後簽發的3年的安全電子郵件和個人簽名證書。因此,自2022年3月28日起,GloblSign將停止頒發爲期3年的安全電子郵件和個人簽名證書。 這意味着,從2022年3月28日後簽發的GloblSign新個人簽名證書訂單有效期最長爲8...

  • 騰訊雲企業用戶1.1折券 助力企業備戰雙11

    一年一度的雙十一購物狂歡節即將來臨,各大商家已開始籌備促銷優惠活動。騰訊雲202年雙活動預熱也已開啓,推出企業用戶專屬.折券,助力企業備戰.,最高可得總價值888元代金券。 .年度盛會倒計時,騰訊云爲用戶提供彈性、可擴展的基礎設施和護航服務,幫助用戶從容面對大促業務高峯和安全壓力,快速擴張,在市場競...

  • WordPress 5.8.3版本發佈 修復了四個安全漏洞

    WodPess 5.8.3版本現已發佈,它是一箇安全版本,主要修復了四個安全漏洞,建議及時更新網站,WodPess 3.7之後的所有版本也都進行了更新。 WodPess 5.8.3是一箇短週期的安全版本,下一個主要版本將是WodPess 5.9,它已經處於發佈候選階段。我們可以通過從WodPess官...

  • Firefox 92.0火狐瀏覽器發佈 優化了內存管理

    火狐瀏覽器近日發佈了Fiefox 92.0版本,本次更新的Fiefox 92.0優化了內存管理,採用了更安全的HTTPS加密連接,主要更新內容如下。 新增: 更安全的連接:Fiefox 現在可以使用 HTTPS RR 作爲 Alt-Sc hedes 自動升級到 HTTPS。 多箇系統的視頻播放已支持...

  • Ubuntu 21.10將於2022年7月14日結束支持

    Ubuntu 2.0̻Impish Indi̻將於2022年7月4日結束支持,在此日期之後,運行該版本的用戶將不會收到錯誤修復、關鍵安全修復或應用程序更新等,所以建議選擇最新的Ubuntu版本。 Ubuntu 2.0並非一箇長期支持版本(LTS),因此其支持週期僅有9個月時間。對...