Вышел релиз безопасности Joomla 4.2.4

Вышел релиз безопасности Joomla 4.2.4

Доступна к загрузке Joomla 4.2.4. Это релиз безопасности с исправлением двух уязвимостей для ветки Joomla 4.2.x.

Что нового в Joomla 4.2.4?

Исправления уязвимостей

  • Низкий приоритет - Критическое влияние - Раскрытие критической информации в режиме отладки (Joomla 4.2.0 - 4.2.3) Подробнее »
  • Низкий приоритет - Низкое влияние - RXSS через отражение пользовательского ввода в заголовках (Joomla 4.2.0 - 4.2.3) Подробнее »

Поскольку основная проблема связана с сайтами, для которых режим отладки установлен в «Да», самый быстрый способ помочь вашему сайту — переключить параметр «Отладка системы» на «Нет».

Параметр находится в общих настройках вашего сайта на вкладке «Система».

system-debug

Если вы используете общедоступный сайт Joomla 4.x, на котором в течение значительного периода времени был включен режим отладки, мы настоятельно рекомендуем проверить сайт на наличие подозрительной активности, поскольку было замечено, что уязвимость эксплуатируется по крайней мере на одном сайте.

Где скачать релиз?

Скачать Joomla 4.2.4 с официальной страницы

Скачать Joomla 4.2.4 с GitHub

Сделайте следующий релиз Joomla еще лучше

Загрузите предстоящие релизы со страницы ночной сборки (только для целей тестирования - не используйте на рабочих сайтах).

Хотите еще более простой вариант? Перейдите на launch.joomla.org - где вы также можете протестировать Joomla 4.0 одним щелчком мыши - не требуется среда тестирования, ничего не нужно устанавливать или настраивать (вообще).

Где я могу найти документацию по Joomla 4?

Мы начали предоставлять некоторые учебные пособия, чтобы помочь вам с Joomla 4. Мы будем писать больше руководств, чтобы помочь вам понять, какие существенные изменения произошли в Joomla 4. Вы можете найти существующие руководства, например, как создать плагин или модуль для Joomla 4, соглашения о пространствах имен, подготовленные операторы, использование новых классов веб-ассетов и многое другое здесь.

Мы приглашаем вас регулярно проверять, обновлять и предоставлять недостающий контент: https://docs.joomla.org/JDOC:Joomla_4_Tutorials_Project

Как я могу помочь развитию Joomla 4?

Чтобы гарантировать, что релизы и основные функции готовы к работе, нам нужна ваша помощь в тестировании релизов и сообщении о любых ошибках, которые вы можете найти на issues.joomla.org.

Стоит ли мне планировать обновление до Joomla 4.x?

Joomla 4.x - это последняя мажорная версия Joomla.

Joomla 3.10 выпущена вместе с Joomla 4 как последний минорный выпуск Joomla 3.

Поддержка Joomla 3.10 будет продолжаться в течение двух лет (до августа 2023), что даст вам достаточно времени, чтобы спланировать переход на Joomla 4 и обновить свои расширения (при необходимости), чтобы они стали совместимыми с Joomla 4.

Читайте нас в Telegram

Joomla!® CMS — пожалуй, лучшая система управления контентом с открытым исходным кодом

Логотип Joomla

Joomla! — это больше, чем просто программное обеспечение, это люди, включающие разработчиков, дизайнеров, системных администраторов, переводчиков, копирайтеров, и, что самое главное — простых пользователей.

Мы рады пригласить вас в ряды нашего сообщества!

Свернуть

Коротко о главном в Joomla

Новости портала

Новое в блогах

Видео