Il noto CMS sviluppato interamente da volontari Joomla! arriva alla versione 3.8.10 dopo che era stata rilasciata anche la versione 3.8.9 poche ore prima.
La versione 3.8.10 presenta quindi oltre cinquanta correzioni di bug, incluse nella versione 3.8.9, e aggiunge anche qualche miglioramento.
A seguire il dettaglio della versione di Joomla 3.8.9:
La versione 3.8.9 risolve due vulnerabilità compresa quella del modulo immagine casuale che causava un errore fatale. A seguire il dettaglio:
- Bassa Priorità – Core – Local File Inclusion (LFI) con PHP 5.3 (Interessa le versioni di Joomla da 2.5.0 a 3.8.8) – Ulteriori informazioni »
- Bassa Priorità – Core – Vulnerabilità XSS nel modulo Scelta Lingua (Interessa le versioni di Joomla da 1.6.0 a 3.8.8) – Ulteriori informazioni »
Qui sotto invece vi proponiamo gli aggiornamenti più importanti:
- Eseguito correttamente l’escape dell’output del modulo immagine casuale #20533
- Corretta l’esplorazione delle cartelle e l’upload rotto nella versione 3.8.8 a causa dell’escaping #20586
- Il componente com_mailto (Invia ad un amico) consente l’utilizzo di un Captcha usando JForm #20265
- Miglioramento nell’indicizzazione dei tag #13868
- Corretto l’utilizzo dei trattini negli attributi dati #20579
- Aggiornate le librerie PHP di terze parti #20583
- CodeMirror aggiornato alla versione 5.38.0 #20636
Ricordiamo infine che su GitHub è disponibile la lista di tutti i bug che Joomla! 3.8.9 risolve.
Joomla! 3.8.10 e il problema del filtro nella lista estensioni
Come abbiamo detto poco fa, a poche ore dall’aggiornamento di Joomla! 3.8.9, ecco che arriva anche Joomla! 3.8.10 con la risoluzione di un bug introdotto proprio con la versione 3.8.9.
La versione 3.8.10 di Joomla! va a correggere l’autoloader sulle piattaforme Windows: invitiamo quindi chi utilizza questo sistema operativo di aggiornare a Joomla! 3.8.10 il prima possibile.
Inoltre, con Joomla 3.8.10, a causa di un file cancellato per errore, il filtro “tipo di estensione” non viene più caricato.
Il file che mostra il filtro della visualizzazione a tendina si chiama type.php ed è situato in /administrator/components/com_installer/models/fields/
Per risolvere il bug quindi vi basta scaricare il file da GitHub e caricarlo nel percorso /administrator/components/com_installer/models/fields/
Non ci resta che invitarvi ad aggiornare Joomla all’ultima versione e comunicarvi che Joomla! 3.8.10 è già disponibile e pronto all’uso nella lista delle app che trovate nel pannello Plesk dei nostri servizi di Hosting.