Joomla 3.9.4: importante aggiornamento sulla sicurezza

Joomla 3.9.4 importante aggiornamento sulla sicurezza

Joomla 3.9.4 importante aggiornamento sulla sicurezza

Il noto CMS sviluppato solo da volontari Joomla arriva alla versione 3.9.4.

Grazie a questa release Joomla risolve quattro vulnerabilità di sicurezza e sistema ventotto bug.

Novità di Joomla 3.9.4

Joomla 3.9.4, come abbiamo appena detto, risolve quattro vulnerabilità e sistema alcuni bug, scopriamo quali direttamente dalla pagina ufficiale di Joomla:

Bug di sicurezza risolti

  • Alta Priorità – Core – Controllo ACL mancante nei plugin dei dati d’esempio (interessa le versioni di Joomla da 3.8.0 a 3.9.3). Ulteriori Informazioni »
  • Bassa Priorità – Core – XSS nel gestore JSON di com_config (interessa le versioni di Joomla da 3.2.0 a 3.9.3). Ulteriori informazioni »
  • Bassa Priorità – Core – XSS nel layout item_title (interessa le versioni di Joomla da 3.0.0 a 3.9.3) Ulteriori informazioni »
  • Bassa Priorità – Core – XSS nel campo del form media (interessa le versioni di Joomla da 3.0.0 a 3.9.3) Ulteriori informazioni »

[adrotate banner=”1″]

Altre correzioni di bug e altri miglioramenti

  • Plugin “Termini e Condizioni” e “Consenso Privacy”. Aggiunti i layout per l’etichetta ed il messaggio. #23787 #23660
  • Articoli in evidenza: aggiunto il sottotitolo di pagina #23583
  • Semplificazione dei percorsi nel layout JFormField #22645
  • Com_contact: spostamento del campo Nome Contatto fuori dal blocco Informazioni di contatto #23563
  • Modulo personalizzato: miglioramento della modifica da frontend #23741
  • Miglioramenti “Log Azioni Utenti”: le azioni Cache (#22739) e Svuota/Esporta (#22740) sono ora tracciate.

Regole per l’aggiornamento

Quando escono gli aggiornamenti di un CMS come Joomla è sempre bene utilizzare un metodo per eseguire l’aggiornamento.

A seguire vi proponiamo una piccola “to do list” o lista sulle cose da fare quando siamo davanti ad un aggiornamento di sicurezza:

  • Effettuare un backup manuale del sito, ossia file e database MySQL, oppure essere sicuri che il sistema di backup automatizzato che stiamo utilizzando stia funzionando correttamente;
  • Effettuare l’aggiornamento al CMS controllando ogni fase;
  • –> Se l’aggiornamento è andato a buon fine e il sito non ha problemi, abbiamo finito; se invece c’è qualche problema possiamo ricaricare il backup e capire cosa è andato storto magari in un’area di sviluppo creata ad hoc.

Joomla 3.9.4 link per il download

Per concludere vi lasciamo con il link diretto al download di Joomla 3.9.4 in italiano.

Fonte

Rispondi all'articolo

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *


The reCAPTCHA verification period has expired. Please reload the page.