Linode

Joomla! 4.1.2和3.10.8版本發佈 修復多項安全漏洞

Editor

Jooml! 4..2和3.0.8發佈,它們是Jooml! 4.x和3.x系列的安全版本,解決了一些安全漏洞,幷包含各種錯誤修復和改進。

Jooml! 4..2包括4..中除20220303外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 4..中修復的安全問題:

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!! 3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)
  • [20220307]低嚴重性-中等影響-對JInput $_REQUEST數據的變量篡改(影響Jooml!!4.0.0至4..0)
  • [20220308]低嚴重性-中等影響-過濾器代碼中的內容過濾不充分(影響Jooml!!4.0.0至4..0)
  • [20220309]低嚴重性-中度影響-通過SVG的XSS攻擊媒介(影響Jooml!!4.0.0至4..0)

錯誤修復和改進

  • 修復TinyMCE中的語言字符串行爲
  • 修復TinyMCE中語法突出顯示的開關
  • 在計劃程序中顯示失敗的任務
  • Jooy參數的正確用法
  • 代碼鏡像增強
  • PHP 8.x修復

Jooml! 3.0.8包括3.0.7中除20220303以外的所有安全補丁,該補丁由於實施問題而被恢復。

Jooml! 3.0.7中修復的安全問題

  • [2022030]低嚴重性-中度影響-T extcto內的Zip Slip漏洞(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220302]低嚴重性-低影響-文件系統錯誤消息中的路徑泄漏(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220304]低嚴重性-中等影響-com _ fields類輸入中缺少輸入驗證(影響Jooml!!3.7.0至3.0.6)
  • [20220305]低嚴重性-高影響-對所選id的過濾不充分(影響Jooml!!3.0.0至3.0.6和4.0.0至4..0)
  • [20220306]低嚴重性-低影響-內部URL驗證不充分(影響Jooml!!2.5.0至3.0.6和4.0.0至4..0)

錯誤修復和改進

  • CVE-202-484 (#37308(https://github.com/jooml/jooml-cms/pull/37308))
  • 禁用Jooml! 3.0.7以上新安裝的Google字體設置(#36888(https://github.com/jooml/jooml-cms/pull/36888))
  • [迴歸]修復更新意外更改的重定向值(#3695(https://github.com/jooml/jooml-cms/pull/3695))
  • 移除已廢棄的FLoC(#3686(https://github.com/jooml/jooml-cms/pull/3686))
  • E-Mil Clok:長度爲0的TLD將不再被截斷(#36986(https://github.com/jooml/jooml-cms/pull/36986))
  • 隱私同意措辭我同意s我不同意(#378(https://github.com/jooml/jooml-cms/pull/378))


相关文章

  • Elementor 3.14 Beta版本發佈 新功能搶先看

    Elemento 3.4 Bet版本發佈,該版本雖然還處於測試階段,但已引入了諸多新功能和改進,包括提供嵌套式Cousel小部件、在循環網格中定義靜態項目位置、新全局樣式預覽等。 Elemento是一款非常受歡迎的WodPess頁面編輯器插件,有免費版和付費的專業版(Po)可選,能兼容各大主流的Wo...

  • OpenLogic和HawkHost宣佈加入AlmaLinux OS基金會

    OpenLogic和HwkHost近日宣佈加入AlmLinux OS基金會,成爲其新的贊助商。AlmLinux OS基金會是一箇非營利組織,管理着社區擁有和開源CentOS Linux替代品AlmLinux操作系統。 AlmLinux OS是一箇開源的、由社區管理、免費的企業Linux發行版,專注於...

  • FastComet主機如何檢查電子郵件帳戶大小?

    大家在租用FstComet主機之後,都會有綁定的郵件,這樣可以及時接受到FstComet最新通知等情況,但是電子郵件賬戶也有大小之分,所以瞭解電子郵件賬戶大小就很有必要,本文來介紹一下FstComet主機如何檢查電子郵件帳戶大小?一起來學習一下吧! 要獲取所有電子郵件帳戶及其各自大小的列表,首先登錄...

  • Hostinger巴西聖保羅機房VPS全新上線

    Hostinge巴西聖保羅機房VPS全新上線,對於南美的客戶來說,這意味着更高的可用性和更快的速度,即使在高峯時間也是如此。 聖保羅是南美最大城市,也是商業、金融、科技和交通中心,擁有南美最大的帶寬資源,並彙集了全南美密集的的網絡交換,在巴西及周邊國家的數字化浪潮中扮演關鍵角色。過去,您可能會選擇H...

  • Debian 12穩定版發佈 新功能特性介紹

    Debin 2穩定版本發佈,代號爲“bookwom”,它將可以獲得長達5年的技術支持。Debin 2包含超過089個新軟件包,總計6449個軟件包,6296個軟件包已作爲過時包刪除。此版本更新了43254個軟件包,整體磁盤使用量爲36506420kB (365GB),由34564204行代碼組成。 ...

  • FileZilla Server 1.5.0-rc1發佈

    FileZill是一款免費開源的FTP軟件,分爲客戶端版本(FileZill Client)和服務器版本(FileZill See),具備所有的FTP軟件功能。日前,FileZill See .5.0-c發佈,引入了多項新功能,並對已發現的錯誤進行修復,主要更新內容如下。 新功能: See:在嘗試失...

  • Akamai/Linode宣佈從4月1日起調整產品價格

    Akmi是目前全球最大的 CDN 服務商,在全球30多箇國家和地區分散部署了超過24萬臺服務器,擁有廣泛並且高度分散的 CDN 網絡。在斥資9億美元收購老牌雲主機商Linode之後,Akmi將品牌名稱變更爲了 Akmi Cloud Computing Seices,即Akmi雲計算服務。3月日Akm...

  • 亞馬遜雲科技推出Amazon EC2容量預留隊列

    亞馬遜雲科技日前宣佈推出Amzon EC2容量預留隊列,這是跨實例類型輕鬆遷移 Amzon EC2容量預留的方法。使用Amzon EC2容量預留隊列,您可以輕鬆將預留的Amzon EC2容量遷移到新一代實例類型。 點擊查看:亞馬遜雲科技免費套餐 容量預留允許您在特定實例類型和可用區中預留容量以供立即...

  • BigCommerce推出由谷歌雲人工智能支持的電子商務功能

    BigCommece推出了新的人工智能工具,它將提供人工智能文本生成和個性化的產品推薦,還爲用戶提供人工智能數據分析,旨在幫助提高商店業績。 Vetex AI是谷歌雲(Google Cloud)發佈的一款機器學習開發平臺,可提供整個模型開發生命週期管理,包括數據預處理、模型訓練、模型庫選擇、模型部署...

  • Bzz節點是什麼 Bzz節點搭建教程

    Swm BZZ即將結束空投主網階段,如何在主網上線後第一時間批量部署搶得頭礦?Bzz節點是什麼?Bzz節點如何搭建?來看看下面的Swm BZZ節點搭建流程。 一、Bzz節點是什麼 簡而言之,根據Swm的官方教程將軟件部署在服務器上,然後該項目通過獲得的BZZ幣運行,該幣成爲Swm項目中的BZZ節點。...