Joomla 4.2.7 安全和漏洞修复发布(六翼开源)

简介: Joomla 4.2.7 现已推出。这是 Joomla 4.x 系列的安全和错误修复版本。Joomla 4.2.7 共解决了 103 个问题

Joomla 4.2.7 现已推出。这是 Joomla 4.x 系列的安全和错误修复版本。Joomla 4.2.7 共解决了 103 个问题

如果您使用的是 PHP 7.2,则很重要

函数调用中的尾随逗号将导致在使用操作日志时显示错误。

该问题不影响网站的更新。

3c6d55fbb2fb43167f84587a2ea4462309f7d312.jpg

解决方法是删除逗号或将您网站的 PHP 更新为高于 PHP 7.2 的版本

此版本延续了 Joomla 4 在无障碍网页设计方面的高标准,并带来了激动人心的新功能,突出了 Joomla 的包容性、简单性和安全性的价值,成为一个更强大的开源网络平台。

在 Joomla 4.2.7 中,它为博主和作者、网页设计师、扩展开发人员和网络代理商提供了新的和改进的功能。

4.2.7 修复的安全问题

[20230101] - 核心 - 安装后消息中的 CSRF

[20230102] - 核心 - 缺少对 com_actionlogs 的 ACL 检查

4.2.7 的错误修复和改进

TinyMCE 对默认语言、iframe 显示、显示按钮进行了大量修

徽标(甚至在登录页面上)应正确显示

带有标记项的菜单项的面包屑是固定的

模式应该正确打开和关闭

mod_submenu 的权限是固定的

文章和类别的开始和结束功能已收到修复

修复子模板 html 目录

URL 菜单类型的更多 rel 属性

修复批处理类别移动错误

许多 PHP 8.2 兼容性修复

Joomla 4.2.7 共解决了 103 个问题

相关文章
|
存储 安全 API
Joomla 4.2.8 安全和漏洞修复发布
oomla 4.2.8 现在可用。这是 Joomla! 4.x 系列的安全版本!它解决了 Web 服务 API 中的一个严重安全漏洞。北京六翼信息技术有限公司强烈建议您立即更新您的网站。
Joomla 4.2.8 安全和漏洞修复发布
|
SQL 安全 数据库
WordPress插件中的流行的严重错误发布的PoC漏洞
WordPress插件中的流行的严重错误发布的PoC漏洞
|
安全 项目管理
【web渗透】appscan 免费版下载
【web渗透】appscan 免费版下载
157 0
|
安全 前端开发 Linux
最新网站漏洞修复对DiscuzX3.4论坛漏洞
Discuz!论坛目前最新版本为3.4版本,已经好久没有更新了,我们SINE安全在对其网站安全检测的同时发现一处漏洞,该漏洞可导致论坛的后台文件可以任意的删除,导致网站瘫痪,后台无法登陆。关于该网站漏洞的细节我们来详细的分析看一下:
291 0
最新网站漏洞修复对DiscuzX3.4论坛漏洞
|
SQL 弹性计算 安全
WordPress4.9 最新版本网站安全漏洞详情与修复
wordpress 目前互联网的市场占有率较高,许多站长以及建站公司都在使用这套开源的博客建站系统来设计网站,wordpress的优化以及html静态化,深受google以及搜索引擎的喜欢,全世界大约有着百分之28的网站都在使用这套系统,国外,外贸网站,个人博客使用的最多。
213 0
WordPress4.9 最新版本网站安全漏洞详情与修复
|
缓存 安全
开源内容管理系统 Joomla CMS 3.9.10发布
Joomla 3.9.10现已推出。这是针对3.x系列Joomla的安全修复程序版本,它解决了一个安全漏洞,包含30多个错误修复和改进。 什么是3.9.10?Joomla 3.9.10包含一个安全漏洞修复程序和一些错误和改进,包括: 安全问题已修复低优先级 - 子窗体字段中的Core - Filter属性允许远程执行代码(影响Joomla 3.
921 0
|
Web App开发 安全
微软将发布5月安全漏洞补丁 修补PPT
根据微软在星期四发布的提前声明, 该公司于5月12日星期二发布本月的月度漏洞修复补丁. 这一次,当它提供补丁以及解释安全问题的安全性公告时,微软只有一个补丁被评级为“紧急” 。然而,这并不意味着这个修复补丁可以轻视。
886 0
|
安全 测试技术 PHP
网站漏洞检测与修复之Discuz论坛3.4版本
Discuz!论坛目前最新版本为3.4版本,已经好久没有更新了,我们SINE安全在对其网站安全检测的同时发现一处漏洞,该漏洞可导致论坛的后台文件可以任意的删除,导致网站瘫痪,后台无法登陆。关于该网站漏洞的细节我们来详细的分析看一下: Discuz漏洞的检测与分析 该漏洞发生的位置在于source目录下的admincp文件夹里的admincp_forums.php代码里,我们用note编辑器打开查找到unlink函数调用的地方,就看到漏洞产生的原因了,直接搜索$_get{'replybgnew'],定位到代码。
2146 0