Доступні релізи Joomla версій 4.4.7 і 5.1.3
15:35, 22.08.2024
Доступні релізи для версій Joomla 4.4.7 і 5.1.3, вони здебільшого мають виправлення основних помилок попередніх гілок, а також усунення деяких вразливостей.
До основних змін і поліпшення відносяться:
- Усунення тестового каналу з CLI
- Доступна версія 6.8.4 для TinyMCE
- Деякі модифікації для інтерфейсу багатомовності під час роботи без плагіна сумісності
- Зміни, що стосуються обробки в класі Mail
- Модифікація кодування спливаючих посилань
- Усунення деяких змінних
- Модифікація прапора безпеки для cookie
- Видалення помилок Javascript для роботи в субмакеті
Якщо ви хочете ознайомитися з повним списком змін, він доступний на GitHub. Що стосується вразливостей, ось декілька з тих, які були усунені командою розробників:
- Некоректна перевірка внутрішніх URL-адрес
- XSS-вектори в Outputfilter::strip*
- XSS у поштових шаблонах HTML
- Некоректний ACL для відображення профілю бекенда
- Зараження кешу під час пагінації