Linode

Joomla! 4.1.2和3.10.8版本發佈 修復多項安全漏洞

Editor

Jooml! 4..2和3.0.8發佈,它們是Jooml! 4.x和3.x系列的安全版本,解決了一些安全漏洞,幷包含各種錯誤修復和改進。

Jooml! 4..2包括4..中除20220303外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 4..中修復的安全問題:

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)
  • [20220307]低嚴重性-中等影響-對JInput $_REQUEST數據的變量篡改(影響Jooml!!4.0.0至4..0)
  • [20220308]低嚴重性-中等影響-過濾器代碼中的內容過濾不充分(影響Jooml!!4.0.0至4..0)
  • [20220309]低嚴重性-中度影響-通過SVG的XSS攻擊媒介(影響Jooml!!4.0.0至4..0)

錯誤修復和改進

  • 修復TinyMCE中的語言字符串行爲
  • 修復TinyMCE中語法突出顯示的開關
  • 在計劃程序中顯示失敗的任務
  • Jooy參數的正確用法
  • 代碼鏡像增強
  • PHP 8.x修復

Jooml! 3.0.8包括3.0.7中除20220303以外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 3.0.7中修復的安全問題

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220304]低嚴重性-中等影響-com _ fields類輸入中缺少輸入驗證(影響Jooml!!3.7.0至3.0.6)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)

錯誤修復和改進

  • CVE-202-484 (#37308(https://github.com/jooml/jooml-cms/pull/37308))
  • 禁用Jooml! 3.0.7以上新安裝的Google字體設置(#36888(https://github.com/jooml/jooml-cms/pull/36888))
  • [迴歸]修復更新意外更改的重定向值(#3695(https://github.com/jooml/jooml-cms/pull/3695))
  • 移除已廢棄的FLoC(#3686(https://github.com/jooml/jooml-cms/pull/3686))
  • E-Mil Clok:長度爲0的TLD將不再被截斷(#36986(https://github.com/jooml/jooml-cms/pull/36986))
  • 隱私同意措辭我同意s我不同意(#378(https://github.com/jooml/jooml-cms/pull/378))


相关文章

  • Fedora Linux 34版本發佈 主要更新內容介紹

    Fedo是一款由全球社區愛好者構建的面向日常應用的快速、穩定、強大的操作系統,允許用戶自由地使用、修改和重發布。對於租用Linux虛擬主機的用戶來說,安裝Fedo是個不錯的選擇。前不久Fedo Linux 34版本正式發佈,並可支持下載,該版本更新了不少功能,下面一起來了解下。 Fedo Linux...

  • JustHost新增支持多種操作系統 支持一鍵更換IP

    主機商JustHost近日更新了後臺系統,新增支持多種預安裝的操作系統,同時支持在操作系統中預裝部分程序,並且上線了一鍵更換IP的功能。 JustHost目前主要提供基於KVM架構的國外VPS主機租用服務,所有硬件可以配置,比如CPU、內存、硬盤等都可以選配。JustHost提供多種不同版本的操作系...

  • Namecheap現已支持註冊.day域名

    域名註冊商Nmechep前不久推出了全新的.dy域名後綴,通過註冊.dy域名,可幫助企業事業單位、慈善機構、組織或個人等輕鬆關聯某些值得關注的日子或事件,比如特殊的紀念日可用.dy域名來表達。 .dy域名作爲一箇新頂級域名,自推出以來,便受到了廣大用戶關注。.dy域名後綴有着明確的寓意,可表達每天、...

  • DigitalOcean宣佈收購CSS-Tricks網站 進一步擴大對社區的承諾

    美國雲服務提供商DigitlOcen近日宣佈,已經正式收購CSS技巧分享網站CSS-Ticks,以進一步擴大對開發者和創業社區的承諾。據瞭解,CSS-Ticks是一箇學習網站,主要分享使用CSS樣式的技巧、經驗和教程等,包含6500篇文章、視頻、指南和其他專注於前端開發的內容。 DigitlOcen...

  • AWS Secrets Manager現已在輪換數據庫密鑰時自動啓用SSL連接

    AWS Secets Mnge可幫助我們保護訪問應用程序、服務和IT資源所需的密鑰。用戶和應用程序通過調用Secets Mnge API來檢索密鑰,無需對純文本的敏感信息進行硬編碼。日前,AWS發佈公告宣佈Secets Mnge現已在輪換數據庫密鑰時自動啓用SSL連接。 現在,當爲 Amzon RD...

  • 阿里雲Hologres 0.8版本實例停止服務通知

    阿里雲日前發佈了Hologes 0.8版本實例停止服務通知,請及時升級實例版本。Hologes在雲上正式商業化已有2年多時間。在這2年多的時間內,Hologes從0.8版本直到目前的.版本,共計發佈了4個產品大版本。 Hologes兼容PostgeSQL生態,是新一代的阿里雲實時數倉產品,與大數據生...

  • 谷歌推出開源安全漏洞的處理新框架

    據Gtne的調查顯示,99%的組織在其信息系統中使用了開源軟件,而Sontype對開源軟件使用情況的調查結果顯示,每年每家企業平均下載5000多箇開源軟件。 隨着開源技術(例如Debin和CentOS)的生態化,企業在IT建設、安全建設中往往引用大量開源軟件。 開源項目的維護者在安全意識上和技術能力...

  • PHP 8.2.1安全版本發佈 修復了多項錯誤

    PHP 8.2.安全版本發佈,這是PHP語言的最新次要版本,它帶來了各種錯誤修復,包括可能的崩潰修復。主要更新內容如下。 Coe: 修復了錯誤 GH-9905(當類未定義時 constnt () 行爲不一致)。 修復了錯誤 GH-998(xxHsh 的許可證信息未包含在 README.REDIST....

  • Java 20版本發佈 新功能介紹

    甲骨文近日宣佈推出J 20(Ocle JDK 20),該新版本提供了數千種性能、穩定性和安全性改進,包括平臺增強,將幫助開發人員提高生產率並推動整個組織的創新和增長。最新的J開發工具包(JDK)提供了七個JDK增強建議(jep)的更新和改進,大多數更新是對早期版本中引入的功能進行改進。 JDK 20...

  • WordPress 6.3正式版發佈 新功能介紹

    WodPess 6.3 “Lionel” 正式版發佈,這個版本將0個古騰堡版本合併到WodPess核心中,帶來了同步模式和風格修改等功能。這些新功能增強了塊編輯器的工作流程,並擴展了其自定義可能性。此外,WodPess 6.3帶來了性能改進和開發人員關注的更新,包括新的數據庫查詢緩存實現和命令面板A...