Linode

Joomla! 4.1.2和3.10.8版本發佈 修復多項安全漏洞

Editor

Jooml! 4..2和3.0.8發佈,它們是Jooml! 4.x和3.x系列的安全版本,解決了一些安全漏洞,幷包含各種錯誤修復和改進。

Jooml! 4..2包括4..中除20220303外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 4..中修復的安全問題:

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)
  • [20220307]低嚴重性-中等影響-對JInput $_REQUEST數據的變量篡改(影響Jooml!!4.0.0至4..0)
  • [20220308]低嚴重性-中等影響-過濾器代碼中的內容過濾不充分(影響Jooml!!4.0.0至4..0)
  • [20220309]低嚴重性-中度影響-通過SVG的XSS攻擊媒介(影響Jooml!!4.0.0至4..0)

錯誤修復和改進

  • 修復TinyMCE中的語言字符串行爲
  • 修復TinyMCE中語法突出顯示的開關
  • 在計劃程序中顯示失敗的任務
  • Jooy參數的正確用法
  • 代碼鏡像增強
  • PHP 8.x修復

Jooml! 3.0.8包括3.0.7中除20220303以外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 3.0.7中修復的安全問題

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220304]低嚴重性-中等影響-com _ fields類輸入中缺少輸入驗證(影響Jooml!!3.7.0至3.0.6)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)

錯誤修復和改進

  • CVE-202-484 (#37308(https://github.com/jooml/jooml-cms/pull/37308))
  • 禁用Jooml! 3.0.7以上新安裝的Google字體設置(#36888(https://github.com/jooml/jooml-cms/pull/36888))
  • [迴歸]修復更新意外更改的重定向值(#3695(https://github.com/jooml/jooml-cms/pull/3695))
  • 移除已廢棄的FLoC(#3686(https://github.com/jooml/jooml-cms/pull/3686))
  • E-Mil Clok:長度爲0的TLD將不再被截斷(#36986(https://github.com/jooml/jooml-cms/pull/36986))
  • 隱私同意措辭我同意s我不同意(#378(https://github.com/jooml/jooml-cms/pull/378))


相关文章

  • 騰訊雲輕量應用服務器多箇實例套餐帶寬提升公告

    近日騰訊雲發出公告,騰訊雲輕量應用服務器 Lighthouse 於202年7月9日起,提升部分中國內地地域(北京、上海、廣州、成都、南京)實例套餐帶寬。此次調整涵蓋新購及存量應用服務器實例,其中: 、新購輕量應用服務器實例:實例套餐帶寬於202年7月9日調整完畢,且購買時實例套餐價格不變。 2、存量...

  • 阿里雲DDoS防護(增強)EIP購買和出賬模式升級通知

    阿里雲日前宣佈將對DDoS防護(增強)EIP進行購買和出賬模式升級,發佈2.0版本。阿里雲將在2022年2月2日凌晨,計費從.0模式全部切換到2.0模式,此時DDoS防護費用的計費將通過新的商品出賬。如果您在2022年2月2日之前,未完成開通,阿里雲將轉換DDoS防護(增強)EIP到2.0商品進行計...

  • Vultr宣佈在日本大阪開設新的雲數據中心

    Vult主機商近日宣佈其最新的雲數據中心落戶日本大阪,從現在開始,用戶可以從大阪提供雲實例。日本大阪雲數據中心是Vult在日本的第二個位置和在亞洲的第七個位置,它將允許更多東亞地區用戶訪問低延遲、高性能的雲計算基礎設施。 Vult在2023年月份已陸續在智利聖地亞哥和日本大阪啓用了新的雲數據中心,目...

  • 紅帽企業版Linux 8.4版本即將面世

    根據Red Ht官方動態,Red Ht已推出紅帽企業版Linux 8.4 bet版,供大家測試,這意味着紅帽企業版Linux 8.4版本即將面世。 紅帽企業版Linux 8.4 bet版主要功能: 擴展了 RHEL 8.4 對 eBPF 的支持。 在 RHEL 8 默認內核中整合主動式內存壓縮,不過...

  • Fedora 35正式發佈 帶來諸多的新功能

    Fedo Linux最新版本Fedo Linux 35正式發佈,現已支持下載安裝,它默認桌面使用的是全新的GNOME 4,該桌面因在使用Wylnd時有明顯的性能改進而備受矚目,此外Fedo 35在性能和支持上有了諸多的改進,下面一起來了解下。 Fedo Linux 35對於Fedo Cloud做了一...

  • DigitalOcean負載均衡器現支持每分鐘調整一次大小 最低收費0.01美元

    DigitlOcen負載均衡器(Lod Blnces)現已支持按每分鐘調整一次大小,而不是每小時一次。成本根據負載均衡器在每種大小下運行的時間按比例分配,最低收費爲0.0美元。 點擊訪問:DigitlOcen官網 DigitlOcen負載均衡器是一種完全受管理、高度可用的網絡負載平衡服務,它可以將流...

  • WordPress 5.8.3版本發佈 修復了四個安全漏洞

    WodPess 5.8.3版本現已發佈,它是一箇安全版本,主要修復了四個安全漏洞,建議及時更新網站,WodPess 3.7之後的所有版本也都進行了更新。 WodPess 5.8.3是一箇短週期的安全版本,下一個主要版本將是WodPess 5.9,它已經處於發佈候選階段。我們可以通過從WodPess官...

  • FileZilla Client 3.60.0發佈 跨平臺FTP客戶端

    FileZill是一箇免費開源、功能強大的跨平臺FTP應用程序,分爲FileZill Client(客戶端)和FileZill See(服務器)版本,具備所有的FTP功能。FileZill Client 3.60.0現已發佈,支持下載使用,主要更新內容如下。 FileZill Client 3.60...

  • Shopify組織設置功能更新 簡化多商店管理

    Shopify組織設置功能更新,對於擁有多箇商店的商家,您現在可以訪問管理中的設置,這些設置可以執行影響公司所有商店的商店管理、用戶和計費的任務。這意味着,如果Shopify Plus用戶有四個商店,他們可以從一箇位置管理用戶和每個商店,而不用單獨管理它們。 Shopify是全球領先的一站式跨境電商...

  • 知名內容管理系統 DedeCMS(織夢CMS)發佈授權提醒通告

    DedeCMS織夢內容管理系統軟件(又稱織夢商業網站內容管理系統,以下簡稱DedeCMS),素以開源、易用而聞名,創造了相當高的社會價值。9月27日DedeCMS官方發佈了《關於提醒辦理 DedeCMS產品商業使用授權的通告》,公告稱根據DedeCMS授權協議,除個人非營利網站外,均需購買DedeC...