Joomla! 1.0.14 lançado

Segunda-feira, fevereiro 11, 2008

Joomla! releaseFollowing segurança a partir do lançamento do Joomla! 1.5.1 [Seenu], temos o prazer de anunciar a liberação imediata de Joomla! 1.0.14 [Alvorada]. Esta versão foi desencadeada por problemas de cruzamento de scripting no site que poderiam ocorrer sob certas circunstâncias. Nós também tratamos de outros bugs e problemas em geral também.

 
Esta liberação corrige vulnerabilidades de segurança sérias e você deve proceder com os testes em uma cópia de backup do seu site. Depois de ter verificado que o site funciona como esperado, nós recomendamos atualizar o seu site ao vivo o mais rapidamente possível.

 
Joomla! 1.0.14 Joomla pacotes completos! 1.0.14 Pacotes de patch

NOTAS DE LANÇAMENTO

Joomla! 1.0.14 vários endereços diversos sérios problemas de segurança que foram descobertos desde a nossa última versão estável, Joomla! 1.0.13. Após testes adequados em uma versão de backup ou sandbox do seu site ao vivo, você deve atualizar para 1.0.14. Junto com as correções de segurança listados abaixo havia várias outras questões corrigidos nesta versão.
Correções de segurança

    SEGURANÇA [LOW] problema XSS fixo em Componente de Pesquisa.
    SEGURANÇA [LOW] problema XSS fixo nas páginas de resultados de pesquisa.
    SEGURANÇA [LOW] usuários não permitido de adicionar extras filtros curinga em seqüências de pesquisa.
    SEGURANÇA [LOW] Corrigidos múltiplos componentes de back-end de conteúdo inteiro fazendo variedade verificar ineficaz.
    SEGURANÇA [LOW] case-sensitive fixo falha no filtro de entrada.
    SEGURANÇA [HIGH] problema CSRF fixo permitindo compromisso portal - componentes de Administrador.

Outras correções significativas

    Administrador de logout problema.
    Corrigido o erro na Componente de Pesquisa em que palavra pequena não foram devidamente filtrados.
    Maior eficiência de expressões regulares em Componente de Pesquisa (reduzindo assim os recursos da CPU quando chamado).
    Adicionado "Preview" link para o template de administrador (para combinar com 1,5).
    Corrigido o erro na paginação links (espaço extra estava sendo adicionado ao link).
    Correções API várias core.

Melhoramento

Instruções de atualização e documentação podem ser encontrados na documentação no wiki http://docs.joomla.org/Upgrade_Instructions.

Atualizando seu site para 1.0.14 a partir de qualquer versão do Joomla! 1.0.x primeiro requer que você escolher o pacote de patch correto. Por exemplo, se você já tiver a versão 1.0.13 instalado você vai precisar do pacote de patch 1.0.13 ao 1.0.14.

NOTA: pacotes de patches para 1.0.14 só existem voltar para Joomla! versão 1.0.12. Se você precisa atualizar de uma versão anterior você precisa primeiro atualizar para 1.0.13, em seguida, atualizar para 1.0.14.

Depois de ter baixado o pacote correto você precisa substituir os arquivos no Joomla! site que você está atualizando com os arquivos no pacote de patch. Isto pode ser feito por qualquer descompactar o pacote de patch e em seguida, usando um cliente de FTP para transferir esses arquivos para o servidor e substituir arquivo existente, ou se o seu provedor de Web dá-lhe acesso ao seu site através de um painel de administração Web como CPanel ou Plesk, você pode usar o gerenciador de arquivos de sistemas para carregar o arquivo do pacote de patches para o seu servidor e depois extrair o arquivo de pacote e sobrescrever todos os arquivos em seu servidor.

Se você encontrar erros após o processo, garantir que todos os arquivos foram transferidos corretamente. Temos sido verificado relatos de alguns clientes FTP não devidamente transferência de arquivos através de um servidor - sem notificar o usuário de tal problema. Uma causa possível é que, sob determinadas circunstâncias, o servidor web bloqueia os arquivos que ele está usando, eo servidor ftp não pode atualizar os arquivos. Uma possibilidade é levar o site logo desligada durante a transferência FTP.

Se você tiver dúvidas sobre qualquer parte deste processo, você irá obter as melhores respostas e apoio de colegas Joomla! usuários no fórum atualização. Certifique-se de pesquisa para ver se alguém teve o problema e encontrou uma solução que funciona para você. Se não, então sinta-se livre para postar sua pergunta para que alguém possa ajudar.
Backup

Antes de iniciar uma atualização, é extremamente importante que você faça backup do banco de dados do seu site e, se possível, também seu site arquivos. Enquanto tentamos garantir que os processos de atualização são simples, não podemos garantir que este será sempre o caso para cada usuário. Para perguntas específicas sobre como fazer backup do banco de dados do seu site ou arquivos que você deve contactar o seu provedor de hospedagem