Joomla 4.2.7 安全和漏洞修复发布(六翼开源)

简介: Joomla 4.2.7 现已推出。这是 Joomla 4.x 系列的安全和错误修复版本。Joomla 4.2.7 共解决了 103 个问题

Joomla 4.2.7 现已推出。这是 Joomla 4.x 系列的安全和错误修复版本。Joomla 4.2.7 共解决了 103 个问题

如果您使用的是 PHP 7.2,则很重要

函数调用中的尾随逗号将导致在使用操作日志时显示错误。

该问题不影响网站的更新。

3c6d55fbb2fb43167f84587a2ea4462309f7d312.jpg

解决方法是删除逗号或将您网站的 PHP 更新为高于 PHP 7.2 的版本

此版本延续了 Joomla 4 在无障碍网页设计方面的高标准,并带来了激动人心的新功能,突出了 Joomla 的包容性、简单性和安全性的价值,成为一个更强大的开源网络平台。

在 Joomla 4.2.7 中,它为博主和作者、网页设计师、扩展开发人员和网络代理商提供了新的和改进的功能。

4.2.7 修复的安全问题

[20230101] - 核心 - 安装后消息中的 CSRF

[20230102] - 核心 - 缺少对 com_actionlogs 的 ACL 检查

4.2.7 的错误修复和改进

TinyMCE 对默认语言、iframe 显示、显示按钮进行了大量修

徽标(甚至在登录页面上)应正确显示

带有标记项的菜单项的面包屑是固定的

模式应该正确打开和关闭

mod_submenu 的权限是固定的

文章和类别的开始和结束功能已收到修复

修复子模板 html 目录

URL 菜单类型的更多 rel 属性

修复批处理类别移动错误

许多 PHP 8.2 兼容性修复

Joomla 4.2.7 共解决了 103 个问题

相关文章
|
存储 安全 API
Joomla 4.2.8 安全和漏洞修复发布
oomla 4.2.8 现在可用。这是 Joomla! 4.x 系列的安全版本!它解决了 Web 服务 API 中的一个严重安全漏洞。北京六翼信息技术有限公司强烈建议您立即更新您的网站。
Joomla 4.2.8 安全和漏洞修复发布
|
安全 Unix Linux
好工具推荐系列:开源的杀毒软件
好工具推荐系列:开源的杀毒软件
1946 0
|
安全 项目管理
【web渗透】appscan 免费版下载
【web渗透】appscan 免费版下载
177 0
|
SQL 弹性计算 安全
WordPress4.9 最新版本网站安全漏洞详情与修复
wordpress 目前互联网的市场占有率较高,许多站长以及建站公司都在使用这套开源的博客建站系统来设计网站,wordpress的优化以及html静态化,深受google以及搜索引擎的喜欢,全世界大约有着百分之28的网站都在使用这套系统,国外,外贸网站,个人博客使用的最多。
233 0
WordPress4.9 最新版本网站安全漏洞详情与修复
|
安全 前端开发 Linux
最新网站漏洞修复对DiscuzX3.4论坛漏洞
Discuz!论坛目前最新版本为3.4版本,已经好久没有更新了,我们SINE安全在对其网站安全检测的同时发现一处漏洞,该漏洞可导致论坛的后台文件可以任意的删除,导致网站瘫痪,后台无法登陆。关于该网站漏洞的细节我们来详细的分析看一下:
313 0
最新网站漏洞修复对DiscuzX3.4论坛漏洞
|
安全 数据库 数据安全/隐私保护
WordPress代码最新网站漏洞修复探讨
2020年,刚刚开始WordPress博客系统被网站安全检测出有插件绕过漏洞,该插件的开发公司,已升级了该插件并发布1.7版本,对以前爆出的漏洞进行了修补,该企业网站漏洞造成的原因是未经许可身份认证的普通用户给以了系统管理员权限。黑客能够以网站管理员的身份进行登陆,并可以将wp企业网站的全部数据表信息恢复为以前的模式,进而上传webshell企业网站木马代码来进行篡改企业网站。现阶段受危害的版本包含最新的WP系统。
212 0
WordPress代码最新网站漏洞修复探讨
|
安全 测试技术 PHP
网站漏洞检测与修复之Discuz论坛3.4版本
Discuz!论坛目前最新版本为3.4版本,已经好久没有更新了,我们SINE安全在对其网站安全检测的同时发现一处漏洞,该漏洞可导致论坛的后台文件可以任意的删除,导致网站瘫痪,后台无法登陆。关于该网站漏洞的细节我们来详细的分析看一下: Discuz漏洞的检测与分析 该漏洞发生的位置在于source目录下的admincp文件夹里的admincp_forums.php代码里,我们用note编辑器打开查找到unlink函数调用的地方,就看到漏洞产生的原因了,直接搜索$_get{'replybgnew'],定位到代码。
2193 0
|
安全 Shell 数据库
WordPress网站漏洞利用及漏洞修复解决方案
2019年正月刚开始,WordPress最新版本存在远程代码注入获取SHELL漏洞,该网站漏洞影响的版本是wordpress5.0.0,漏洞的产生是因为image模块导致的,因为代码里可以进行获取目录权限,以及文件包含功能,导致远程代码注入成功。
2299 0