Вышли релизы безопасности Joomla 5.2.3 и Joomla 4.4.10

от автора

Проект Joomla рад сообщить о выпуске (по-английски, по-русски) Joomla 5.2.3 и Joomla 4.4.10. Это релиз безопасности и исправлений ошибок для серии Joomla 5.2 и релиз безопасности для серии Joomla 4.4.

Исправления безопасности

  • [20250101] — Ядро — XSS в chromes модулей (затронуты Joomla 4.0.0-4.4.9, 5.0.0-5.2.2) > подробнее

  • [20250102] — Ядро — XSS в атрибуте ID списков меню (затронуты Joomla 3.0.0-3.10.19-elts, 4.0.0-4.4.9, 5.0.0-5.2.2) > подробнее

  • [20250103] — Ядро — Нарушение ACL в нескольких представлениях (views) ядра (затронуты Joomla 3.9.0-3.10.19-elts, 4.0.0-4.4.9, 5.0.0-5.2.2) > подробнее

Исправления и улучшения

  • Исправлен плагин joomlaExtButtons TinyMCE, валидация кнопок (#44507)

  • Исправлены пустые изображения и якоря в mod articles_news (#44507) и mod articles_category (#44478) и mod_articles (#44475)

  • Исправлен nullable параметр в PHPCS (#44543)

  • Исправлены двойные закрывающие фигурные скобки в инлайн стиле (#44532)

  • Исправлена ошибка Uncaught TypeError: can’t access property «getAttribute», toggleButton is null (#44555)

  • Исправлено typehint в IdentityAware trait (#44567)

  • Исправлен неверная генерация текста в CoreButtonsTrait back() (#44509)

  • Плагины: исправлена регистрозависимость для юникод языков при поиске (#44525)

  • Метки: маршрутизатор теперь правильно обнаруживает ошибки 404 (#44540)

  • Пользователи: Добавлен MFA перед сбросом пароля (#44521)

  • Обновление changelog URL при обновлении кеша манифестов (#44565)

Полный список доступен на GitHub.

Где можно скачать Joomla?

Новая установка

Инструкция по установке и системные требования

Установка 5.2.3

Обновление

Обновление 5.2.3

Обновление 4.4.10

Полезные ресурсы

Ресурсы сообщества:

Telegram:


ссылка на оригинал статьи https://habr.com/ru/articles/872172/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *