Linode

Joomla 3.9.28安全版本發佈 修復了多箇安全漏洞

Editor

Jooml 3.9.28版本發佈,現已支持下載使用,這是Jooml 3 . x系列的安全版本,它解決了5個安全漏洞,包含5個錯誤修復和改進。

 

 

5個安全漏洞已修復

[202070]低嚴重性-低影響JFom規則字段中的XSS(影響Jooml!3.0.0至3.9.27)

[2020702]低嚴重性-低影響-通過用戶組表操作拒絕服務(影響Jooml!2.5.0至3.9.27)

[2020703]低嚴重性-中度影響-缺少強制會話終止(影響Jooml!2.5.0至3.9.27)

[2020704]低嚴重性-高影響-通過com_instlle權限升級(影響Jooml!2.5.0至3.9.27)

[2020705]低嚴重性-中度影響com _ medi imgelist中的XSS(影響Jooml!3.0.0至3.9.27)

錯誤修復和改進

更新CA證書#34693

智能搜索修復將令牌插入數據庫的問題#34497

修復混合大小寫搜索的搜索建議#33942


相关文章

  • Red Hat Enterprise Linux 9.2發佈

    Red Ht Entepise Linux 9.2發佈,這款紅帽企業版Linux操作系統將進一步推動了Red Ht簡化和精簡混合雲中複雜的Linux平臺任務的努力,從數據中心到公共雲,再到邊緣部署,幫助IT團隊更好地解決人員和技能短缺問題,並提高關鍵基礎架構領域的效率。 Red Ht Entepis...

  • GitLab 15.1發佈 新增SAML羣組同步等多項功能

    GitLb 5.發佈,該版本引入了SAML羣組同步、SLSA 2級構建產品認證、CI/CD所引用內容的鏈接、通過DORA指標增強價值流的可見性等多項功能,主要更新內容如下。 自助管理GitLb的SAML組同步 現在你可以使用SAML組鏈接將身份映射到一箇自助管理版GitLb羣組。此前,這項功能只適用...

  • 英特爾和谷歌雲推出E2000 IPU芯片 使雲計算更安全高效

    英特爾和谷歌共同設計了新型定製基礎設施處理單元(IPU)芯片E2000 ,代號爲“Mount Ens”,以降低數據中心主CPU負載,並更有效和安全地處理數據密集型雲工作負載。 E2000 IPU將被用於谷歌新的C3虛擬機(VM),可部署在公共雲中。這些虛擬機將使用英特爾第四代Intel至強可擴展處理...

  • Magento 2.4.5發佈 新功能和特性介紹

    Mgento自2008年3月推出以來已經走過了漫長的道路,每次發佈新版本,它都會增加新的功能和改進,以建立一箇更好的電子商務平臺,滿足其客戶羣的需求。Mgento 2.4.5發佈,該版本着重於改進平臺特性、新的補丁發佈以及安全補丁更新。下面一起來看下Mgento 2.4.5的主要功能和特性介紹。 M...

  • Vultr宣佈與Virtuozzo合作 使企業能靈活使用多雲戰略

    在當今快節奏和不斷髮展的數字環境中,企業越來越依賴雲技術來獲得競爭優勢。然而,向雲的過渡通常伴隨着供應商鎖定,即企業被束縛在特定的超大規模上,限制了他們的靈活性和自主性。美國主機商Vult宣佈與Vituozzo合作,致力於爲企業提供所需的工具,幫助他們擺脫供應商束縛,釋放多雲基礎設施的全部潛力。 通...

  • Linode賬號已支持啓用雙因素身份驗證

    雙因素身份驗證 (2FA) 是一種身份和訪問管理安全方法,需要經過兩種形式的身份驗證才能訪問資源和數據。例如,美國主機商Linode選擇增加安全問題和註冊經過驗證的電話號碼來實現雙重身份驗證的功能,以提高賬號安全性。 如果您的2FA設備不再可用,或者您不再能夠訪問恢復代碼,添加安全問題是重新訪問您的...

  • AWS正式推出計算優化型Amazon EC2 C6a實例

    Amzon Web Seices (AWS) 宣佈正式推出計算優化型Amzon EC2 C6實例。C6實例由全核Tubo頻率高達3.6 GHz的第3代AMD EPYC處理器(代號Miln)提供技術支持,性價比比C5實例高出5%,適用於各種工作負載,且提供比基於x86的同類EC2實例低0%的成本。 A...

  • Elementor 3.16發佈 新功能介紹

    Elemento 3.6正式版發佈,該版本帶來了許多新功能和改進,例如默認爲新網站激活Flexbox容器、通過性能增強提高網站加載速度、增加使用輔助技術的訪問者的可訪問性等等。 點擊查看:Elemento官網 Elemento作爲流行的WodPess頁面構建器插件,能兼容各種主流的WodPess主題...

  • 新頂級域名的發展前景 .top域名註冊數近30天上升明顯

    近年來,互聯網時代的高速發展,老牌域名.com、.cn、.net等優質資源越來越少,204年開始,新通用頂級域名就陸續上場,帶來了一些新的活力。不過在新域名開放初期,市場上還是非常混亂的,炒作的非常多,很多簡短的新域名囤積在投資人手中,從204年開始,新頂級域名陸續登上舞臺,給域名市場注入了一股新活...

  • WordPress 6.0.1官方版發佈 涉及多項安全更新

    WodPess 6.0.官方版發佈,這是一箇短週期的安全和維護版本,修復了核心中的3個錯誤和塊編輯器中8個錯誤。下一個主要版本將是WodPess 6.,預計在2022年晚些時候發佈。 WodPess 6.0.是一箇安全版本,建議您立即更新您的站點。如果您的網站支持自動後臺更新,更新過程將自動開始。您...