Joomla! 1.0.14发布

从Joomla!发布后上!1.5.1 [西努],我们很高兴地宣布Joomla!立即释放!1.0.14 [拂晓]。这个版本已经被正确的情况下可能发生的报告跨站点脚本问题引发。我们也已经解决了许多其他的一般错误和问题为好。

此版本解决严重的安全漏洞,你应该与测试继续访问您的网站的备份副本。一旦您确认您的网站正常工作,我们建议尽快升级您直播的网站成为可能。

发行说明

Joomla!1.0.14地址,因为我们最后的稳定版本是,Joomla已经发现了几个几个严重的安全问题!1.0.13。经过对您的实际网站的备份或沙箱版本充分的测试,你应该升级到1.0.14。随着下面列出的安全修补程序有此版本中的其他几个问题。

安全修补程序
  • 安全[LOW]在搜索组件固定XSS问题。
  • 安全[LOW]修正XSS问题的搜索结果页面。
  • 安全[LOW]不允许在搜索字符串添加额外的通配符过滤器的用户。
  • 安全[LOW]固定多个错别字在后端内容组件使得阵列整数支票是无效的。
  • SECURITY [LOW]中输入过滤器固定区分大小写的缺陷。
  • SECURITY [高]修正CSRF问题允许门户妥协 - 。Administrator组件

    其他重要修复程序
    • 管理员注销问题< / LI>
    • 在搜索组件修正了小字没有正确过滤掉。
    • 改进的在搜索组件的正则表达式(从而减少CPU资源调用时)的效率。
    • 加“预览”链接到管理员模板(以匹配1.5)。
    • 在分页链接修正了(正在添加到链接额外的空间)。
    • 各种核心API修复。

      升级

      升级指令和文档可以在文档页面添加内容在https://docs.joomla.org/Upgrade_Instructions。中找到

      从Joomla!的任何版本升级您的网站1.0.14!1.0.x中首先要求你选择了正确的补丁包。例如,如果你目前拥有的版本1.0.13安装,您将需要1。0.13到1.0.14补丁包<小>注:补丁包1.0.14只存在要回Joomla!版本1.0.12。如果您需要从更早的版本升级则需要先升级到1.0.13然后再升级到1.0.14。

      一旦你已经下载正确的包,你需要覆盖文件上Joomla!网站您正在使用的补丁包中的文件进行升级。这可以通过解压缩补丁包,然后使用FTP客户端将这些文件传送到您的服务器,并覆盖现有文件,或者做,如果您的网络提供商为您提供了通过Web管理控制台,像的cPanel或Plesk中,您可以访问你的网站可以使用系统文件管理器补丁包文件上传到服务器,然后解压包文件,并覆盖服务器上的所有文件。 < p>如果您的过程后发现错误,确保所有文件被正确地传送。已经有一些FTP客户端无法正常传输文件跨到服务器的验证报告 - 不通知此类问题的用户。一个可能的原因是,在某些情况下Web服务器锁定它正在使用的文件,并在FTP服务器无法更新这些文件。一种可能性是FTP传输过程在短期内脱机的网站。

      如果您对这个过程的任何部分问题,你会获得合作伙伴Joomla!的最佳答案和支持!用户在升级论坛。确保你搜索,看看是否有其他人有问题,并发现适合自己的解决方案。如果不是那么随意张贴您的问题所以有人可以提供帮助。

      备份

      在开始升级之前,这是非常重要的,你的备份您的网站的数据库,如果可能的话,还您网站的文件。虽然我们尽量保证升级过程很简单,我们不能保证,这将永远是每一个用户的情况。对于如何备份站点的数据库或文件上的具体问题,请联系您的托管服务提供商

欢迎加入Joomla...