Upgrade para Joomla! 1.0.4

Lançamento de Segurança !

Segunda-feira, 21 de novembro, 2005


Joomla! 1.0.4 [Sundial] está agora disponível na forja para download aqui. Este é um lançamento de segurança, o que significa que contém correções para seis vulnerabilidades de segurança. É altamente recomendável que você atualize para esta versão.

1.0.4 está disponível como um pacote completo, que contém todas Joomla! arquivos e um pacote de patch, que contém apenas os arquivos que foram alterados pelo trabalho de segurança realizados.


Vunerabilities segurança
1.0.4 contém correções para 6 Vunerabilities Segurança.

Nível crítico Ameaças

    Injeção de XSS potentional através de variáveis ​​GET e outros
    - Afeta todas as versões anteriores do Joomla! e Mambo 4.5.2.3
    Endurecido SEF contra injeção de XSS
    - Afeta todas as versões anteriores do Joomla! e Mambo 4.5.2.3

Baixo Nível de Ameaças

    Potencial de injeção SQL em módulos sondagens através da variável Itemid
    - Afeta todas as versões anteriores do Joomla! e Mambo série 4.5.2.x
    Injeção SQL potencial em vários métodos em sala de aula mosDBTable
    - Afeta todas as versões anteriores do Joomla! e Mambo série 4.5.2.x
    Potencial utilização indevida do componente Mídia funções de gerenciamento de arquivos
    - Afeta todas as versões anteriores do Joomla! e Mambo série 4.5.2.x
    Adicionar param pesquisa limite (padrão de 50) para `` Pesquisa Mambots para evitar inundações pesquisa
    - Afeta todas as versões anteriores do Joomla! e Mambo série 4.5.2.x

Instruções de atualização

    Para atualização do Joomla! 1.0.3, tudo que você tem a fazer é simplesmente substituir os arquivos do Patch Package 1.0.3 para 1.0.4
    Para atualização do Joomla! 1.0.2, tudo que você tem a fazer é simplesmente substituir os arquivos da 1.0.2 para 1.0.4 Patch Package
    Para atualização do Joomla! 1.0.1, tudo que você tem a fazer é simplesmente substituir os arquivos do Patch Package 1.0.1 para 1.0.4
    Para atualização do Joomla! 1.0.0, tudo que você tem a fazer é simplesmente substituir os arquivos do Patch Package 1.0.0 para 1.0.4

Instruções de conversão
Para aqueles conversão de Mambo 4.5.2.x por favor leia estas instruções de Migração. Você precisa baixar o pacote Joomla 1.0.4 completo

Obrigado à comunidade para a sua assistência contínua para nos ajudar a fazer Joomla 1.0.x mais estável.