Linode

Joomla! 4.1.2和3.10.8版本發佈 修復多項安全漏洞

Editor

Jooml! 4..2和3.0.8發佈,它們是Jooml! 4.x和3.x系列的安全版本,解決了一些安全漏洞,幷包含各種錯誤修復和改進。

Jooml! 4..2包括4..中除20220303外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 4..中修復的安全問題:

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)
  • [20220307]低嚴重性-中等影響-對JInput $_REQUEST數據的變量篡改(影響Jooml!!4.0.0至4..0)
  • [20220308]低嚴重性-中等影響-過濾器代碼中的內容過濾不充分(影響Jooml!!4.0.0至4..0)
  • [20220309]低嚴重性-中度影響-通過SVG的XSS攻擊媒介(影響Jooml!!4.0.0至4..0)

錯誤修復和改進

  • 修復TinyMCE中的語言字符串行爲
  • 修復TinyMCE中語法突出顯示的開關
  • 在計劃程序中顯示失敗的任務
  • Jooy參數的正確用法
  • 代碼鏡像增強
  • PHP 8.x修復

Jooml! 3.0.8包括3.0.7中除20220303以外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 3.0.7中修復的安全問題

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220304]低嚴重性-中等影響-com _ fields類輸入中缺少輸入驗證(影響Jooml!!3.7.0至3.0.6)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)

錯誤修復和改進

  • CVE-202-484 (#37308(https://github.com/jooml/jooml-cms/pull/37308))
  • 禁用Jooml! 3.0.7以上新安裝的Google字體設置(#36888(https://github.com/jooml/jooml-cms/pull/36888))
  • [迴歸]修復更新意外更改的重定向值(#3695(https://github.com/jooml/jooml-cms/pull/3695))
  • 移除已廢棄的FLoC(#3686(https://github.com/jooml/jooml-cms/pull/3686))
  • E-Mil Clok:長度爲0的TLD將不再被截斷(#36986(https://github.com/jooml/jooml-cms/pull/36986))
  • 隱私同意措辭我同意s我不同意(#378(https://github.com/jooml/jooml-cms/pull/378))


相关文章

  • PHP 8.3正式發佈 新增類型化類常量和覆蓋屬性

    月23日PHP 8.3 正式發佈,最主要的變化是添加“類常量顯式類型”、“只讀屬性深拷貝”,“以及對隨機性功能的補充”,此外還包含性能改進、錯誤修復等內容。 最新版本的主要功能包括: 、新增#[\Oeide] 屬性 驗證標記有此屬性的方法是否實際上有一箇被重寫的父方法。它可以防止在刪除父方法時出現輸...

  • 阿里雲彈性計算U實例全新發布 單位算力成本最高下降40%

    據瞭解,爲了讓更多的企業特別是中小企業更加充分地享受雲計算紅利,阿里雲推出新款通用算力型ECS雲服務器Uniesl實例(簡稱U實例)。U實例整合了多種雲服務器規格,無需進行復雜的資源配置,售價相比上一代主售實例降幅最高可達40%。同時,阿里雲還推出了“0元升配”活動,符合條件的用戶可免費升級至第7代...

  • 亞馬遜雲科技公有IPv4地址費用調整通知

    亞馬遜雲科技近日宣佈自2024年2月日起,無論您分配的每個公有IP4地址是否附加到服務,都將按每小時0.033元收費。 此更改適用於亞馬遜雲科技中國(北京)和(寧夏)區域的所有亞馬遜網絡服務服務,包括Amzon Elstic Compute Cloud (Amzon EC2 )、 Amzon Rel...

  • 微軟發佈Linux發行版CBL-Mariner 主要用於服務器端

    微軟近日發佈了一款內部使用的Linux發行版 CBL-Mine。該發行版是由WSL(Windows Subsyste fo Linux) 2 團隊開發,主要用於服務器端而非桌面端,用來構建其雲基礎設施和邊緣產品和服務。源代碼完全開放,用戶可以自行編譯。 據微軟官方介紹,CBL-Mine 旨在爲雲基礎...

  • WooCommerce 7.1版本發佈 新功能和特性介紹

    WooCommece 7.版本發佈,它包含85個核心和62個塊提交,引入了許多增強功。例如,對商店和購物車塊進行了改進以及高性能訂單存儲(HPOS)功能的更新,有助於最大限度地提高轉化率。下面來看下WooCommece 7.新增的一些關鍵特性。 、產品頁面導覽功能 WooCommece 7.增加了一...

  • Elementor和Elementor Pro 3.10新功能和特性介紹

    Elemento和Elemento Po 3.0包括新的設計功能,在設計具有嵌套元素的網站時,新版本將帶來一箇全新的創意體驗,並在大小控制中引入了一箇新的自定義單元,使您在設計網站時能夠達到更高的準確性。這些版本還包括一箇新的基於容器的庫和性能改進等。 官網:https://elemento.com...

  • 阿里雲產品全線降價 最高幅度達55%

    阿里雲將於3月日起,下調部署在中國大陸地域的部分公共雲產品,這是阿里雲史上最大力度的一次降價,涉及00多款產品、500多箇產品規格,覆蓋計算、存儲、數據庫等所有核心產品,數百萬新老客戶可在本次降價中直接獲益。 本次降價採用官網直降的形式,對在官網採購的新老客戶均適用。其中,雲服務器ECS最高降36%...

  • GNOME 41.1 發佈 主要更新內容介紹

    GNOME 4錯誤修復版本4.現已發佈,作爲流行的Linux桌面環境,現下多款Linux發行版啓用GNOME 4作爲默認桌面,比如Fedo 35。GNOME 4.引入了新的多任務和移動連接設置、增強的電源管理功能等。 GNOME 4.主要更新內容: GNOME 4. 進一步改進了 GNOME She...

  • WordPress 6.4預計於2023年11月7日發佈 新功能搶先看

    WodPess 6.4正式版預計於2023年月7日發佈,Bet 預計於9月26日發佈。WodPess 6.4將是WodPess在2023年推出的第三個主要版本,擴展塊和站點編輯器中的現有功能。 WodPess 6.4有望引入排版管理功能,包括字體庫和服務器端font-fce CSS生成和打印。這意味...

  • 阿里雲宣佈將在韓國和泰國開設新的數據中心

    0月20日,阿里雲於 ̶ 202雲棲大會 ̶ 上宣佈明年在韓國及泰國開設兩個新的數據中心,以進一步擴展亞洲區業務,協助當地企業加強數碼創新。 據瞭解,新的數據中心建成後,韓國不同規模的企業將可使用更穩定及低時延的雲服務,以部署關鍵任務,支持業務發展。在泰國,阿里雲的數據中心將提供...