Joomla! 3.4.7发布
Joomla!3.4.7现已推出。这是3.x系列Joomla!它解决了关键的安全漏洞和一个低级别的安全漏洞的安全释放。我们强烈建议您立即更新您的网站
此版本只包含安全修补程序。已经作出没有其他变化相比Joomla! 3.4.6版本。
什么是在3.4.7
版本3.4.7发布解决两个报告的安全漏洞和包括库MySQLi驾驶员的安全加固,以防止物体注入攻击。
在Joomla安全特攻队已经在上周修补的关键安全漏洞采取后续行动。由于近期更新它已经很清楚,根本原因在于以&nbsp错误; PHP本身。这是在九月与PHP 5.4.45,5.5.29,5.6.13的版本修正了PHP的2015年(注意,这是固定在PHP 7的所有版本,并一直背在移植的一些特定的Linux版本LTS PHP 5.3)。受此漏洞的唯一Joomla!网站是那些对PHP的容易受攻击版本托管。我们都知道,并非所有的主机保持自己的PHP安装最新的,所以我们正在这个版本中解决弱势PHP版本的这个问题。
安全问题修复
- 高优先级 - 核心 - 会话硬化(通过3.4.6影响Joomla! 1.5)的更多信息»
- 低优先级 - 核心 - SQL注入(通过3.4.6影响Joomla! 3.0.0)的更多信息&RAQUO; < /li>
请参见FAQ&rsquo的文档页面添加内容; 关于3.4.7版本秒。重要的是要注意,由于直到您注销并重新登录,您将无法编辑项目的一些会话的变化。请注意,出现了关于会话管理是如何处理的后向兼容性休息。如果您使用的是文档Joomla! API你不会有任何问题。这些变化是在释放文档中完全记录
下载
新安装:
下载Joomla! 3.4.7英语(英国),3.4.7全包新安装说明和技术要求
升级包:
升级PackagesJoomla 3个升级包请注意:更新前请仔细阅读更新说明
请记住清除在升级后的浏览器的缓存中。
< H2>Joomla! 1.5和2.5Joomla!没有推出新版本EOL版本但是我们已经提供的补丁下载,可在&NBSP找到; HTTPS://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions P >
衷心感谢您的!
感谢您给Joomla!安全特攻队对这个问题他们迅速解决。由于Akeeba用于帮助JSST与Session硬化补丁。
Joomla!安全特攻队
一个大感谢Joomla!安全特攻队为他们正在进行的工作,保持安全Joomla!。成员包括:马蒂亚斯·阿吉雷,迈克尔Babker,击败B.,马克嘘声,马可丁氏,马蒂亚斯Griese,托马斯Hunziker,大卫花园,阿兰·兰福德,让 - 玛丽·西莫内,菲尔·泰勒,维克托·沃格尔,乔治·威尔逊,达维德Tampellini P >