Auteur : AFUJ
Rapporteur : Yann Gomiero

Source : joomla.org

Commentaire : 0

Joomla 3.9.23 est maintenant disponible. Il s'agit d'une version de sécurité pour la série 3.x de Joomla qui traite 7 vulnérabilités de sécurité et contient plus de 35 corrections de bogues et améliorations.

Que contient la version 3.9.23 ?


La version 3.9.23 de Joomla comprend 7 corrections de vulnérabilités de sécurité et traite plusieurs bogues, dont :

Problèmes de sécurité corrigés

  • [20201101] Faible priorité - Fort impact - écriture de la violation des ACL dans plusieurs vues principales (affectant Joomla ! 2.5.0 à 3.9.22) Plus d'informations
  • [20201102] Faible priorité - Impact modéré - divulgation de secrets dans la page de configuration globale (affectant Joomla ! 2.5.0 à 3.9.22) Plus d'informations
  • 20201103] Faible priorité - Impact modéré - Traversement de répertoires dans mod_random_image (affectant Joomla ! 2.5.0 à 3.9.22) Plus d'informations
  • 20201104] Faible priorité - High Impact - Injection SQL dans com_users list view (affectant Joomla ! 3.0.0 à 3.9.22) Plus d'informations
  • [20201105] Faible priorité - Faible impact - énumération des utilisateurs dans la connexion au backend (affectant Joomla ! 3.9.0 à 3.9.22) Plus d'informations
  • 20201106] Faible priorité- Low Impact - CSRF dans com_privacy emailexport (affectant Joomla ! 3.9.0 à 3.9.22) Plus d'informations
  • [20201107] Faible priorité - fort impact - écriture de la violation des ACL dans plusieurs vues principales (affectant Joomla ! 1.7.0 à 3.9.22) Plus d'informations

Corrections de bogues et améliorations


Afin de préparer Joomla à PHP 8 (qui sera publié le 26 novembre 2020), Joomla 3.9.23 inclut des corrections pour assurer la compatibilité avec PHP 8 (voir #31246, #30608, #30582, #29353, #30922, #31444, #31434, #31442, #31445).

  • TinyMCE mis à jour #30329
  • Correction pour les autorisations d'édition du module frontal #30778
  • Correction de la perte de transparence lors du recadrage/redimensionnement des images #30977
  • Ajout d'une règle de validation pour le champ d'en-tête de redirection #31016

Visitez GitHub pour obtenir la liste complète des corrections de bogues.

Télécharger

2.1. Nouvelles installations

Télécharger

2.2. Packs de mise à niveau

Télécharger

Note : Merci de lire les instructions de mise à jour avant la mise à jour.

N'oubliez pas de sauvegarder votre site avant la mise à jour et de vider votre site, l'administrateur et le cache du navigateur après la mise à jour.
Si vous trouvez un bug dans Joomla, veuillez le signaler sur le Joomla! Issue Tracker.


Des questions ? Consultez le wiki de documentation pour les FAQ concernant la version 3.9.23.

Un grand merci à nos bénévoles !


Un grand merci à tous ceux qui ont contribué aux versions 3.9 !

Rendre la prochaine version de Joomla encore meilleure


Téléchargez les prochaines versions à partir de la page nightly build (à des fins de test uniquement - ne pas utiliser sur les sites de production).
Vous voulez une option encore plus simple ? Rendez-vous sur launch.joomla.org - où vous pouvez également tester Joomla 4.0 en un seul clic - aucun environnement de test nécessaire, rien à installer ou à configurer (du tout).

Traductions

   
Laisser un commentaire

La soumission de commentaires est réservée aux adhérents de l'AFUJ. Merci de vous connecter pour soumettre un commentaire.

Connexion

Ce site utilise des cookies pour vous offrir le meilleur service.

En poursuivant votre navigation, vous acceptez l’utilisation de cookies sur ce site. En savoir plus

J'ai compris