周三特价4月2日

新的东西给大家的 - 这个座右铭的Joomla!项目和生产领导团队推出的Joomla安全释放!3.2.3

 

的Joomla!3.2.3版本包括在固定40级的错误计数4个的安全问题

固定跟踪项的一些重要的细节:

  • 注册用户用相同的别名(启用接触创造者插件)
  • JHTML :: _( 'bootstrap.tooltip')不接受 '容器' 参数作为字符串
  • 检查如果$模块是在JModuleHelper :: renderModule一个对象()
  • 使用JDatabaseQuery
  • 更新将jQuery 1.11.0
  • 更新TinyMCE的至4.0.18
  • 检查所有笔记

安全修复的问题:

  • 高优先级不足逃逸导致SQL注入漏洞
  • <李>中PriorityInadequate逃逸导致XSS漏洞com_contact.Inadequate逃逸导致XSS vulnerability.Inadequate检查允许通过Gmail验证未经授权的登录。

如果您当前正在运行的Joomla!3.2,应立即应用此更新。从3.x系列开发其它版本建议尽可能更新很快。

要支持的Joomla的努力!项目,你可以贡献例如作为的Joomla!错误小队成员。!从阵容30人一起工作,为您带来3.2.3版本

下载和放大器;

欢迎加入Joomla...