Вышел патч Joomla 4.3.2, исправляющий проблемы безопасности, а также проблемы, с которыми можно столкнуться в процессе обновления CMS.

Исправленные проблемы безопасности

  • Низкая серьезность — Низкое влияние — Низкая вероятность — Открытый редирект и XSS при выборе многофакторной аутенцификации (MFA) (для Joomla! 4.2.0 — 4.3.1).
  • Умеренная серьезность - Критическое влияние - Низкая вероятность — Предотвращение брутфорса на экране многофакторной аутенцификации (MFA) (для Joomla! 4.2.0 - 4.3.1).

Исправления ошибок и улучшения

В Joomla 4.3.2 исправлены проблемы, с которыми столкнулись некоторые пользователи после обновления. В частности:

Доступность

  • Скрывать заголовки таблиц в таблицах, а не пропускать их, когда для параметра Показывать заголовки установлено значение Нет.

Баннеры

  • Перевод aria-label в com_banners.
  • Сброс статистики при дублирование баннеров.
  • Пакетное копирование баннеров.

Контакты

  • Пакетное копирование контактов.

Редакторы

  • TinyMCE предотвращает появление белого текста на белом фоне в предварительном просмотре.
  • Язык плагина редактора TinyMCE не работает, если поля субформы пусты.
  • Codemirror исправляет путь для скрипта привязки клавиш.

Поля

  • Повторное введение определенных макетов для отображения полей типа Контакт.
  • Мин/макс год для типа полей Календарь.
  • Предупреждение PHP при подготовке текстового поля.

Обучающие туры

  • Тур для компонента Баннеры пропускал несколько полей.
  • Порядок туров в модальном окне.

Медиа-менеджер

  • Сообщение «Произошла ошибка» заменено на «Этот тип файла не поддерживается».
  • Рефакторинг отката сеанса.
  • Предупреждение в консоли.

Прочее

Другие исправления и улучшения касаются следующих расширений ядра:

  • Материалы.
  • Шаблоны писем.
  • Умный поиск.
  • Теги.
  • Шаблоны.
  • Пользователи.

Где скачать?

Скачать последнюю версию Joomla можно здесь.

Упоминаемые термины:

Joomla, PHP, CMS, XSS, Редирект, Умный поиск