Auteur : AFUJ
Rapporteur : Eric Lamy

Source : joomla.org

Commentaire : 0

Joomla 3.9.25 est maintenant disponible. Il s'agit d'une version de sécurité pour la série 3.x de Joomla qui traite 9 vulnérabilités de sécurité et contient plus de 40 corrections de bogues et améliorations.

Que contient la 3.9.25 ?

Joomla 3.9.25 inclut 9 correctifs de vulnérabilité de sécurité et corrige plusieurs bogues, notamment:

Problèmes de sécurité résolus

  • 20210301] Faible gravité - faible impact - aléa incertain au sein de la génération secrète des 2FA (affectant Joomla ! 3.2.0 à 3.9.24) Plus d'informations.
  • [20210302] Faible gravité - faible impact - potentiel d'insécurité FOFEncryptRandval (affectant Joomla ! 3.2.0 à 3.9.24) Plus d'informations
  • [20210303] Faible gravité - impact modéré - XSS dans les messages d'alerte présentés aux utilisateurs (affectant Joomla ! 2.5.0 à 3.9.24) Plus d'informations
  • [20210304] Faible gravité - impact modéré - XSS dans la bibliothèque d'analyseurs de flux (affectant Joomla ! 2.5.0 à 3.9.24) Plus d'informations
  • 20210305] Faible gravité - faible impact - validation des entrées dans le gestionnaire de modèles (affectant Joomla ! 3.2.0 à 3.9.24) Plus d'informations
  • [20210306] Faible gravité - impact modéré - com_media a autorisé des chemins d'accès qui ne sont pas destinés au téléchargement d'images (affectant Joomla ! 3.0.0 à 3.9.24) Plus d'informations
  • [20210307] Faible gravité - impact modéré - violation des droits d'accès (ACL) dans l'édition frontale de com_content (affectant Joomla ! 3.0.0 à 3.9.24) Plus d'informations
  • 20210308] Faible gravité - Impact modéré - Traversée du chemin au sein de la classe joomla/archive zip (affectant Joomla ! 3.0.0 à 3.9.24) Plus d'informations
  • 20210309] Faible gravité - Impact modéré - Un filtrage inadéquat du contenu du formulaire pourrait permettre d'écraser le champ de l'auteur (affectant Joomla ! 1.6.0 à 3.9.24) Plus d'information "

Corrections de bugs et améliorations

  • Correction de la balise "Sauver en tant que Copie" #32454
  • Correction de l'attribut publié pour le champ de balise #32332
  • Correction des éléments du menu de lot #32380
  • Le transport par flux devrait permettre de vérifier le nom des pairs si possible #16501
  • Optimiser le code pour renommer les fichiers dont la casse est incorrecte dans la mise à jour #32176
  • Améliorations supplémentaires de PHP 8 #31977 #32374

Visitez GitHub pour accéder à la liste complète.

Télécharger

2.1. Nouvelles installations

Télécharger

2.2. Packs de mise à niveau

Télécharger

Note : Merci de lire les instructions de mise à jour avant la mise à jour.

N'oubliez pas de sauvegarder votre site avant la mise à jour et de vider votre site, l'administrateur et le cache du navigateur après la mise à jour.
Si vous trouvez un bug dans Joomla, veuillez le signaler sur le Joomla! Issue Tracker.

Un grand merci à nos bénévoles !

Un grand merci à tous ceux qui ont contribué aux versions 3.9 !

Rendre la prochaine version de Joomla encore meilleure

Téléchargez ces versions à venir à partir de la page de versions provisoires (à des fins de test uniquement - ne les utilisez pas sur les sites de production).

Vous voulez une option encore plus facile? Rendez-vous sur launch.joomla.org - où vous pouvez tester Joomla 4.0 en un seul clic - sans environnement de test nécessaire, sans installation ni configuration (du tout).

Traductions

   
Laisser un commentaire

La soumission de commentaires est réservée aux adhérents de l'AFUJ. Merci de vous connecter pour soumettre un commentaire.

Connexion

Ce site utilise des cookies pour vous offrir le meilleur service.

En poursuivant votre navigation, vous acceptez l’utilisation de cookies sur ce site. En savoir plus

J'ai compris