Software-update: Joomla! 3.9.27

Joomla! logo (75 pix) Versie 3.9.27 van Joomla! is uitgekomen, een versie die diverse beveiligingsproblemen en fouten moet verhelpen. Joomla! is een dynamisch, in php geschreven contentmanagementsysteem, dat kan worden gebruikt om bijvoorbeeld een weblog, website of samenwerkingssite te maken. Om het programma in het Nederlands te gebruiken kun je onder andere op Joomla Community terecht. In deze uitgave zijn diverse fouten en beveiligingsproblemen verholpen.

Veiligheidsproblemen opgelost
  • [20210501] Lage prioriteit - Lage impact - Toevoegen HTML aan de executable block list van MediaHelper::canUpload (betreft Joomla! 3.0.0 t/m 3.9.26) Meer informatie »
  • [20210502] Lage prioriteit - Lage impact - CSRF in AJAX reordering endpoint (betreft Joomla! 3.0.0 t/m 3.9.26) Meer informatie »
  • [20210503] Lage prioriteit - Lage impact - CSRF in data download endpoints (betreft Joomla! 3.0.0 t/m 3.9.26) Meer informatie »
Bugs-fixes en verbeteringen
  • Standaard FLoc deactiveren #33212
  • Postgres compatibiliteit reparaties voor slim zoeken #31809
  • Toestaan dat objecten in tabellen opgeslagen worden als json #33633
  • Verbeteren van de indexering performance van Smart Search #33720
  • Extra PHP 8 verbetering #33113
Bezoek GitHub voor de volledige lijst met bug fixes.

Versienummer 3.9.27
Releasestatus Final
Besturingssystemen Scripttaal
Website Joomla!
Download https://downloads.joomla.org/
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

27-05-2021 • 18:14

4

Submitter: tom094

Bron: Joomla!

Reacties (4)

4
4
0
0
0
4
Wijzig sortering
Bij een update naar deze versie wordt een artikel direct gepubliceerd bij gebruikers die op categorie niveau rechten hebben. Bij versie 26 stond deze eerst op unpublished waarbij de gebruiker na het opslaan de status pas kon wijzigen.

Voor de workflow was het wel prettig dat er niet direct gepubliceerd werd.

@Xaverius Weet jij of dit de bedoeling was? In het changelog vind ik hier niets over terugvinden.
Hoi Tazzios, ik was je vraag even kwijtgeraakt.
Het lijkt mij niet dat hierin een wijziging in is geweest en ik heb net even op Github gekeken maar zag over deze kwestie geen Issue of Pull Request staan.

Kan het zijn dat er toch op een één of andere manier wel Publisher rechten zijn toegekend aan de Author? Want bij alleen rechten voor aanmaken zal een artikel eerst Unpublished zijn, heeft de gebruiker al Publisher/Edit rechten dan zou een nieuw artikel automatisch gepubliceerd worden.

Bij het kopiëren van een artikel en deze dan opslaan onder een andere naam wordt deze wel standaard Upublished.
Wat betreft autorisatie klopt het wel hoor, het gedrag is alleen anders dan eerst. Wat bij de gebruikers verwarring geeft.

scenario
De gebruiker heeft alleen publicatie rechten in de categorie CatPub niet in de andere 2 categorieën .
  • Indien menu item 'Articles » Category List' en daar de 'new' knop gebruikt. Wordt het artikel op gepubliceerd gezet. Voor deze update werd het artikel niet op gepubliceerd.
  • Indien menu item 'Articles » Create Article' gebruikt is de publiceer optie niet beschikbaar.
Verder is het zo dat indien de gebruiker beide mogelijkheden heeft het verwarrend kan zijn dat via de ene route het artikel direct gepubliceerd wordt en via een de andere niet.
Een zoektocht om dit gedrag aan te passen leiden mij naar topics waarbij vermeld werd dat het niet mogelijk is.
Ik denk even simpel, kan de Category List niet toegankelijk gemaakt worden? Ik ben zelden met ACL bezig dus het is altijd even dieper graven voor mij op dat vlak.

Heb je J4 al bekeken? De RC1 is inmiddels uit en daarin zit het nieuwe Workflow component. Zelf vind ik het best jammer dat ik het zelf niet nodig heb omdat ik op dit moment maar max 2 gebruikers heb en één daarvan ben ik zelf.

Op dit item kan niet meer gereageerd worden.