Linode

Joomla! 4.1.2和3.10.8版本發佈 修復多項安全漏洞

Editor

Jooml! 4..2和3.0.8發佈,它們是Jooml! 4.x和3.x系列的安全版本,解決了一些安全漏洞,幷包含各種錯誤修復和改進。

Jooml! 4..2包括4..中除20220303外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 4..中修復的安全問題:

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)
  • [20220307]低嚴重性-中等影響-對JInput $_REQUEST數據的變量篡改(影響Jooml!!4.0.0至4..0)
  • [20220308]低嚴重性-中等影響-過濾器代碼中的內容過濾不充分(影響Jooml!!4.0.0至4..0)
  • [20220309]低嚴重性-中度影響-通過SVG的XSS攻擊媒介(影響Jooml!!4.0.0至4..0)

錯誤修復和改進

  • 修復TinyMCE中的語言字符串行爲
  • 修復TinyMCE中語法突出顯示的開關
  • 在計劃程序中顯示失敗的任務
  • Jooy參數的正確用法
  • 代碼鏡像增強
  • PHP 8.x修復

Jooml! 3.0.8包括3.0.7中除20220303以外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 3.0.7中修復的安全問題

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220304]低嚴重性-中等影響-com _ fields類輸入中缺少輸入驗證(影響Jooml!!3.7.0至3.0.6)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)

錯誤修復和改進

  • CVE-202-484 (#37308(https://github.com/jooml/jooml-cms/pull/37308))
  • 禁用Jooml! 3.0.7以上新安裝的Google字體設置(#36888(https://github.com/jooml/jooml-cms/pull/36888))
  • [迴歸]修復更新意外更改的重定向值(#3695(https://github.com/jooml/jooml-cms/pull/3695))
  • 移除已廢棄的FLoC(#3686(https://github.com/jooml/jooml-cms/pull/3686))
  • E-Mil Clok:長度爲0的TLD將不再被截斷(#36986(https://github.com/jooml/jooml-cms/pull/36986))
  • 隱私同意措辭我同意s我不同意(#378(https://github.com/jooml/jooml-cms/pull/378))


相关文章

  • Gname關於電匯充值支持歐元、英鎊幣種上線公告

    Gnme是一家成立於新加坡的專業國外域名註冊商,致力於打造國際互聯網域名綜合服務平臺,以域名爲業務核心,爲客戶提供域名註冊、域名搶注、域名交易、域名管理、API接口等產品服務,服務安全、便捷、高效、優質。 近日Gnme發出關於關於電匯充值支持歐元、英鎊幣種上線公告,爲滿足廣大用戶在賬戶充值選擇的多樣...

  • Ubuntu 22.04發行時間擬定於2022年4月21日

    Ubuntu 22.04 LTS預計於2022年4月2日發佈,代號爲“Jmmy Jellyfish”,它是一箇長期支持版本,將會獲得持續5年的應用程序更新和關鍵安全修復,以及定期發佈新的Linux內核和更新的圖形驅動程序。 Ubuntu 22.04發佈時間表: 功能凍結:2022年2月24 日 用戶...

  • FileZilla Server 1.6.0和1.6.1發佈

    FileZill See是一款開源、免費的FTP客戶端服務器端的項目,具有高安全性和高性能特性。FileZill See .6.0和.6.現已發佈,引入了多項功能,並對發現的錯誤和漏洞進行了修復,主要更新內容如下。 一、FileZill See .6.0 新的功能: UI:現在可以使用協議配置的安全...

  • 通知:Swarm宣佈測試節點可直接併入主網 無需質押

    Swm 宣佈測試節點可直接併入主網,且在主網啓動後的一段時間裏,測試網可能與主網並存。 據悉Swm即將主網上線,屆時6月3日將“軟啓動”,可以理解爲非同一般的主網啓動, 這是一種漸進式的啓動,就猶如百度百科上的定義:”電壓由零慢慢提升到額定電壓,電機在啓動過程中啓動電流,並且可根據需要調節啓動電流的...

  • LNMP 1.9正式版發佈 增加Rocky Linux和AlmaLinux支持

    在Linux系統環境下,LNMP是目前主流的網站架構之一,其全稱爲Linux+Nginx+MySQL+PHP,您可以免費下載並使用它在國內或國外服務器/VPS上,做爲真正的生產環境或測試環境。LNMP .9正式版發佈,主要新增功能及改進如下。 LNMP .9正式版主要更新內容包括: 增加Rocky ...

  • SiteGround電子郵件服務引入SRS發件人重寫方案

    電子郵件服務一直是SiteGound主機服務不可或缺的一部分,除了先前推出的垃圾郵件防護系統,SiteGound現在提供了更多的選項來增強外發電子郵件流量的處理。SiteGound電子郵件服務引入SRS發件人重寫方案,顯著提高了客戶的電子郵件轉發交付率。 SRS發件人重寫方案是一種在電子郵件轉發的情...

  • NameSilo:現宣佈推出支付寶自動續期功能

    NmeSilo作爲一家知名國外域名註冊商,屬於ICANN認證過的域名註冊商。雖然沒有GoDddy知名度高,但是域名註冊價格便宜,而且提供免費的域名停放、免費隱私保護等功能。 日前,收到NmeSilo郵件稱,已添加支付寶爲自動續訂的付款方式,這對於國內沒有PyPl或者是信用卡支付的朋友而言是一箇非常值...

  • Namecheap推出.giving/.kids/.boo/.rsvp等多款新頂級域名

    域名註冊商Nmechep日前推出了多款新頂級域名,可選域名後綴包括.giing、.kids、.boo、.sp等。現在,您可以通過Nmechep官網進行域名新註冊、續費或轉入等操作,且享有免費的域名隱私保護服務。 Nmechep新發布的頂級域名推薦: 新發布的域名 註冊價格/年 續費價格/年 轉入價格...

  • 騰訊雲企業用戶1.1折券 助力企業備戰雙11

    一年一度的雙十一購物狂歡節即將來臨,各大商家已開始籌備促銷優惠活動。騰訊雲202年雙活動預熱也已開啓,推出企業用戶專屬.折券,助力企業備戰.,最高可得總價值888元代金券。 .年度盛會倒計時,騰訊云爲用戶提供彈性、可擴展的基礎設施和護航服務,幫助用戶從容面對大促業務高峯和安全壓力,快速擴張,在市場競...

  • LNMP 2.0正式版發佈 增加PHP 8.2支持

    LNMP是指一組通常一起使用來運行動態網站或者服務器的自由軟件名稱首字母縮寫。L指Linux,N指Nginx,M一般指MySQL,也可以指MiDB,P一般指PHP,也可以指Pel或Python。LNMP正式版本通常是每年發佈一次,目前最新版本是LNMP 2.0。該版本引入了多項功能更新和增強,下面一...