جوملا 3.10.7 منتشر شد !

 

جوملا 3.10.7 ( joomla 3.10.7 ) سیستم مدیریت محتوای متن باز (  open source cms ) هم اکنون در دسترس است، این رفع اشکال مربوط به جوملا سری 3X بوده که شامل برطرف کردن 6 حفره ی امنیتی و برطرف کردن چندین رفع اشکال و پیشرفت میباشد.

  

آموزش جوملا نسخه ی آخر کاملا کاربردی از مقدماتی تا پیشرفته بزودی منتشر خواهد شد .

 

موارد امنیتی برطرف شده در این نسخه :

   شدت کم - تأثیر متوسط - لغزش zip در استخراج کننده ی Tar ( تحت تاثیر جوملا 3.0.0 تا 3.10.6 و جوملا 4.0.0 تا 4.1.0 )

   شدت کم - تأثیر کم - افشای مسیر در پیام های خطای سیستم فایل ( تحت تاثیر جوملا 3.0.0 تا 3.10.6 و جوملا 4.0.0 تا 4.1.0 )

   شدت کم - تأثیر زیاد -  ردیف کاربر به مکانیزم احراز هویت محدود نمی شود ( تحت تاثیر جوملا 2.5 تا 3.10.6 و جوملا 4.0.0 تا 4.1.0 )

   شدت کم - تأثیر متوسط - اعتبار سنجی ورودی در ورودی های کلاس com_fields وجود ندارد ( بر جوملا! 3.7.0 تا 3.10.6 تأثیر می گذارد )

   شدت کم - تأثیر زیاد -  فیلتر نامناسب در شناسه‌های انتخابی ( بر جوملا! 3.0.0 تا 3.10.6 و 4.0.0 تا 4.1.0 تأثیر می‌گذارد )

   شدت کم - تأثیر کم -  اعتبار سنجی ناکافی URL های داخلی ( تحت تاثیر جوملا 2.5.0 تا 3.10.6 و 4.0.0 تا 4.1.0 )

 

 

 موارد بهبود یافته در این نسخه :

     وصله امنیتی Backport JQuery UI برای CVE-2021-41184

     قابلیت غیرفعال کردن تنظیمات فونت های Google برای نصب های جدید 3.10.7 

     [Regression] اصلاح بروزرسانی مقادیر تغییر مسیر که به‌طور ناخواسته تغییر کرده است

     حذف تنظیمات FLoC

     حریم خصوصی : عبارت موافقم در برابر موافق نیستم

  

و ...

 

ادامه در منبع

منبع + دانلود جوملا 3.10.7 : joomla
ترجمه : کاوه

 

 

دیدگاه (0)

0 از 5 براساس 0 رای
هنوز دیدگاهی ارسال نشده است

دیدگاه خود را بیان کنید

  1. بهتر است نام و دیدگاه خود را فارسی تایپ کنید ( برای انتشار سریع دیدگاه یا افزودن فایل پیوست، باید وارد حساب کاربری خود شوید ) عضویت یا ورود به حساب کاربری.
امتیاز به این پست | مطلب :
پیوست (0 / 3)
انتشار موقعیت
کد تصویری را وارد کنید