Joomla 3.9.23 is nu beschikbaar. Dit is een veiligheids- en bugs-fixes release voor de 3.x serie van Joomla met 7 veiligheids- en meer dan 35 bug-fixes en verbeteringen.

Wat zit er in 3.9.23?

Joomla! 3.9.23 bevat 7 veiligheidsgerelateerde reparaties en diverse bugs-fixes en verbeteringen waaronder:

Veiligheidsproblemen opgelost

  • Lage prioriteit - Hoge impact - com_finder negeert toegangsniveaus bij automatische suggesties (betreft Joomla! 2.5.0 t/m 3.9.22)
  • Lage prioriteit - Gemiddelde impact - Openbaren van geheimen op Algemene instellingen pagina (betreft Joomla! 2.5.0 t/m 3.9.22)
  • Lage prioriteit - Gemiddelde Impact - Buiten pad treden in mod_random_image (betreft Joomla! 2.5.0 t/m 3.9.22)
  • Lage prioriteit - Hoge impact - SQL injectie in com_users list view (betreft Joomla! 3.0.0 t/m 3.9.22)
  • Lage prioriteit - Lage impact - Gebruiker opsomming in beheergedeelte login (betreft Joomla! 3.9.0 t/m 3.9.22) 
  • Lage prioriteit - Lage impact - CSRF in com_privacy email-export functie (betreft Joomla! 3.9.0 t/m 3.9.22)
  • Lage prioriteit - Hoge impact - Schrijf ACL schending in multiple core views (betreft Joomla! 1.7.0 t/m 3.9.22)

Bug-fixes en verbeteringen

Om Joomla gereed voor PHP 8 te krijgen (uitgebracht op 26 november 2020), bevat Joomla 3.9.23 reparaties om PHP 8 compatibiliteit te waarborgen.

  • Reparatie van de bewerk rechten via de website module 
  • Repareren van het verlies van transparantie bij het bijsnijden/veranderen van de grootte van afbeeldingen 
  • Validatieregel toegevoegd voor het verwijs header veld