Das Joomla!-Projekt hat heute die Version Joomla! 3.9.3 zum Download frei gegeben. Dieses Update stopft sechs als niedrig eingestufte Lecks und behebt 30 Fehler, die aus den Vorgängerversionen gefunden und behoben wurden.
Das Update steht ab sofort allen Joomla! 3.9.x Nutzern zur Verfügung.
In dieser Version wurden sechs sicherheitsrelevante Korrekturen sowie insgesamt 30 Probleme, die aus den Vorgängerversionen entdeckt wurden, behoben.
Besondere Beachtung sollte man den Nachinstallations- Hinweisen schenken. Diese zeigen dir, wie du die .htaccess Datei im Root deiner Joomla!-Installation ergänzen musst/kannst.
Die Anpassung der web.config Datei ist nur für den Betrieb auf IIS-Servern (Microsoft-Webserver) relevant.
Behobene Sicherheitsprobleme
- Niedrige Einstufung – Core – Lack of URL filtering in various core components (betroffen Joomla 2.5.0 bis 3.9.2) Nähere Infos »
- Niedrige Einstufung – Core – Browserside mime-type sniffing causes XSS attack vectors (betroffen Joomla 1.0.0 bis 3.9.2) Nähere Infos »
- Niedrige Einstufung – Core – Additional warning in the Global Configuration textfilter settings (betroffen Joomla 2.5.0 bis 3.9.2) Nähere Infos »
- Niedrige Einstufung – Core – Stored XSS issue in the Global Configuration help url #2 (betroffen Joomla 2.5.0 bis 3.9.2) Nähere Infos »
- Niedrige Einstufung – Core – XSS Issue in core.js writeDynaList (betroffen Joomla 2.5.0 bis 3.9.2) Nähere Infos »
- Niedrige Einstufung – Core – Implement the TYPO3 PHAR stream wrapper (betroffen Joomla 2.5.0 bis 3.9.2) Nähere Infos »
Werbung
Behobene Fehler:
- Template-Style in den Menü-Einstellungen wieder verfügbar [23556]
- Benutzer statt Name beim Freigeben im Aktivitäten-Protokoll [23852]
- index.php eines Template sollte im Template-Manager nicht gelöscht werden können [23654]
- Verbesserte Übersicht im Integration-Tab bei den Beitrags-Optionen [23711]
- eine komplette Auflistung der Fehler findest du auf GitHub
Ziel des Joomla! Produktionsteams ist es, der Community regelmässig Updates anzubieten. Erfahre hierzu mehr auf der Seite der Entwickler.
Mit dieser Version auftretende Probleme werden in der Joomla Dokumentation bei der Version 3.9.3 FAQ gesammelt.
Download
- Neue Installationen: Klicke hier, um Joomla! 3.9.3 herunterzuladen (Gesamtpaket) »
- Update Pakete: Klicke hier, um ein Joomla 3.9.3 Upgradepaket zu finden »
Ein riesiges Dankeschön an alle freiwilligen Helfer!
Ein grosses Dankeschön geht an alle, die sich an der 3.9 Version beteiligt haben. Eine Liste der Helfer findest du hier.
Hilf mit, die nächsten Joomla!-Versionen noch besser zu machen
Joomla 3.10 und 4.0 kommen gut voran. Falls du eine gute Idee hast, wie wir Joomla noch besser machen können, dann melde dich!
Mehr über diese Releases erfährst du auf GitHub:
- Joomla! 3.10 Meilenstein: https://github.com/joomla/joomla-cms/milestone/34
- Joomla! 4.0 Meilenstein: https://github.com/joomla/joomla-cms/milestone/5
Lade die kommenden Versionen von der Nightly Buildseite herunter (nur zu Testzwecken – nicht für Produktiv-Seiten verwenden). Möchtest du es noch einfacher? Dann besuche die launch.joomla.org, wo du die Joomla! 4.0 mit nur einem Klick testen kannst.
Mach mit im Joomla!-Projekt!
Von Adleraugen-Testern bis hin zu talentierten Übersetzern. Joomla wächst und entwickelt sich nur dank unseres mutigen Teams von Freiwilligen. Hier steht, wo du helfen kannst:
- Werde ein Tester – hier werden keine spezielle Vorkenntnisse benötigt, man sollte aber Testinstallationen gemäss Anleitung machen können
- Hilf bei der Übersetzung – für alle, welche Englisch und einen weitere Sprache beherrschen
- Neue Funktionen dokumentieren – falls du gerne technische Anleitungen schreiben willst
- weitere Bereiche – finde die passende Aufgabe, die zu deinen Interessen passt.
Quelle: www.joomla.org
2 Antworten
Achtung, nicht updaten, wenn man SobiPro im Einsatz hat:
Joomla 3.9.3 now inhibits the loading of our phar packed framework. https://developer.joomla.org/security-centre/770-20190206-core-implement-the-typo3-phar-stream-wrapper.html
We need to find a solution how to overcome this new limitation of Joomla. Until then, please do NOT update Joomla on your SobiPro powered site or revert back to Joomla 3.9.2.
Grüsse
Oliver
Danke Oliver für diesen wichtigen Input!