Вышел релиз безопасности Joomla 4.2.7

Вышел релиз безопасности Joomla 4.2.7

Доступна к загрузке Joomla 4.2.7. Это релиз безопасности с закрытем двух уязвимостей низкого уровня и другими исправлениями и улучшениями.

Что нового в Joomla 4.2.7?

Закрытие уязвимостей

  • Низкий приоритет - Низкое влияние - CSRF в сообщениях после установки (Joomla 4.0.0 - 4.2.6) Подробнее »
  • Низкий приоритет - Низкое влияние - Отсутствуют проверки ACL для компонента com_actionlogs (Joomla 4.0.0 - 4.2.6) Подробнее »

Исправления и улучшения

  • В TinyMCE было внесено множество исправлений для языка по умолчанию, отображения iframe, отображения кнопок и многое другое
  • Логотипы (даже на странице входа) должны отображаться правильно
  • Исправлены хлебные крошки для пункта меню элементов с метками #39331
  • Исправлено открытие / закрытие модальных окон #39450
  • Исправлены доступы для mod_submenu #39486
  • Исправлена проблема с html-каталогом дочерних шаблонов #38986
  • Добавлены дополнительные атрибуты rel для типа меню URL #39275
  • Исправлена ошибка перемещения групповых категорий #39744
  • Множество исправлений совместимости с PHP 8.2

Полный список изменений (более 100) доступен на GitHub.

Где скачать релиз?

Скачать Joomla 4.2.7 с официальной страницы

Скачать Joomla 4.2.7 с GitHub

Важно, если вы используете PHP 7.2

Запятая в конце вызова функции приведит к отображению ошибки при использовании компонента "Лог действий пользователей". Проблема не влияет на обновление сайта.

Есть два варианта решения: удалить запятую или обновить PHP до версии выше, чем PHP 7.2. Мы настоятельно рекомендуем использовать второй вариант, так как PHP 7.2 уже давно не поддерживается и небезопасна. Рекомендуется к использованию PHP 8.0 и выше.

Решение для версии PHP 7.2:

В файле administrator/components/com_actionlogs/src/Dispatcher/Dispatcher.php необходимо поменять код

if (!$user->authorise('core.admin', )) {

на

if (!$user->authorise('core.admin')) {

Сделайте следующий релиз Joomla еще лучше

Загрузите предстоящие релизы со страницы ночной сборки (только для целей тестирования - не используйте на рабочих сайтах).

Хотите еще более простой вариант? Перейдите на launch.joomla.org - где вы также можете протестировать Joomla 4.0 одним щелчком мыши - не требуется среда тестирования, ничего не нужно устанавливать или настраивать (вообще).

Где я могу найти документацию по Joomla 4?

Мы начали предоставлять некоторые учебные пособия, чтобы помочь вам с Joomla 4. Мы будем писать больше руководств, чтобы помочь вам понять, какие существенные изменения произошли в Joomla 4. Вы можете найти существующие руководства, например, как создать плагин или модуль для Joomla 4, соглашения о пространствах имен, подготовленные операторы, использование новых классов веб-ассетов и многое другое здесь.

Мы приглашаем вас регулярно проверять, обновлять и предоставлять недостающий контент: https://docs.joomla.org/JDOC:Joomla_4_Tutorials_Project

Как я могу помочь развитию Joomla 4?

Чтобы гарантировать, что релизы и основные функции готовы к работе, нам нужна ваша помощь в тестировании релизов и сообщении о любых ошибках, которые вы можете найти на issues.joomla.org.

Стоит ли мне планировать обновление до Joomla 4.x?

Joomla 4.x - это последняя мажорная версия Joomla.

Joomla 3.10 выпущена вместе с Joomla 4 как последний минорный выпуск Joomla 3.

Поддержка Joomla 3.10 будет продолжаться в течение двух лет (до августа 2023), что даст вам достаточно времени, чтобы спланировать переход на Joomla 4 и обновить свои расширения (при необходимости), чтобы они стали совместимыми с Joomla 4.

Читайте нас в Telegram

Joomla!® CMS — пожалуй, лучшая система управления контентом с открытым исходным кодом

Логотип Joomla

Joomla! — это больше, чем просто программное обеспечение, это люди, включающие разработчиков, дизайнеров, системных администраторов, переводчиков, копирайтеров, и, что самое главное — простых пользователей.

Мы рады пригласить вас в ряды нашего сообщества!

Свернуть

Коротко о главном в Joomla

Новости портала

Новое в блогах

Видео

Форум о Joomla