Software-update: Joomla! 3.8.8

Joomla! logo (75 pix) Versie 3.8.8 van Joomla! is uitgekomen. Joomla! is een dynamisch, in php geschreven contentmanagementsysteem, dat kan worden gebruikt om bijvoorbeeld een weblog, website of samenwerkingssite te maken. Om het programma in het Nederlands te gebruiken kun je onder andere op Joomla Community terecht. In versie 3.8 zijn onder meer voorbereidingen gemaakt om naar de nu nog in ontwikkeling zijnde Joomla! 4.0 te kunnen migreren en is ondersteuning voor Sodium Encryption toegevoegd. De release notes voor versie 3.8.8 zien er als volgt uit:

Security Issues Fixed
  • Low Priority - Core - ACL violation in access levels (affecting Joomla 2.5.0 through 3.8.7) More information »
  • Low Priority - Core - Add phar files to the upload blacklist (affecting Joomla 2.5.0 through 3.8.7) More information »
  • Moderate Priority - Core - Information Disclosure about unpublished tags (affecting Joomla 3.1.0 through 3.8.7) More information »
  • Low Priority - Core - Installer leaks plain text password to local user (affecting Joomla 3.0.0 through 3.8.7) More information »
  • Moderate Priority - Core - XSS Vulnerabilities & additional hardening (affecting Joomla 3.0.0 through 3.8.7) More information »
  • Low Priority - Core - Filter field in com_fields allows remote code execution (affecting Joomla 3.7.0 through 3.8.7) More information »
  • Low Priority - Core - Session deletion race condition (affecting Joomla 3.0.0 through 3.8.7) More information »
  • Low Priority - Core - Possible XSS attack in the redirect method (affecting Joomla 3.2.1 through 3.8.7) More information »
  • Low Priority - Core - XSS vulnerability in the media manager (affecting Joomla 1.5.0 through 3.8.7) More information »
Please see the documentation wiki for the security recommendations for updated sites.
More details about the session deletion race condition are available on the Developer Network site.

Bug fixes and Improvements
  • Miscellaneous accessibility improvements for the Backend
  • Updated CodeMirror to 5.37 and various improvements #20269 #19833 #12542
  • Improved handling of numeric user group names #20091
  • [com_content] Filter by no author #20245
  • Added support for PHP 7.3’s is_countable function #20441
  • Sending passwords by email disabled by default for new installs #20247
Visit GitHub for the full list of bug fixes.

Joomla! 3.0 dashboard screenshot (620 pix)

Versienummer 3.8.8
Releasestatus Final
Besturingssystemen Scripttaal
Website Joomla!
Download https://downloads.joomla.org/
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

23-05-2018 • 16:12

4

Submitter: area51_bis

Bron: Joomla!

Reacties (4)

4
4
2
1
0
2
Wijzig sortering
Deze release is flink bugged als je random_image module gebruikt.
https://issues.joomla.org/tracker/joomla-cms/20541

edit: patch info https://docs.joomla.org/J...age_PHP_Error_after_3.8.8

[Reactie gewijzigd door Razwer op 24 juli 2024 18:38]

Flink bugged? Één issue. Valt mee, eerste keer in jaaaaarren dat ik een issue had (op de site die dit gebruikte) na een update. En binnen een uurtje opgelost. Ik heb in de tussentijd ff die randomimage bij klant uitgezet.

[Reactie gewijzigd door MrMarcie op 24 juli 2024 18:38]

Had ook last van die bug op een site van me en het inderdaad gelukkig snel gefixt met die patch/aanpassing.
Wat ik me nu afvraag, wordt deze bug automatisch verholpen bij een volgende update? Ik heb nu zelf zitten editen in die module zodat hij weer werkt, wordt deze module nu mee geupdatet de/een volgende keer? Houd er niet zo van om met mijn tengels aan core-files te komen nl.
Normaal zou het bestand bij de volgende overschreven worden door de nieuwe versie. :)

Op dit item kan niet meer gereageerd worden.