Software-update: Joomla! 4.2.8

Joomla! logo (75 pix) Versie 4.2.8 van Joomla! is uitgekomen. Joomla! is een dynamisch, in php geschreven contentmanagementsysteem, dat kan worden gebruikt om bijvoorbeeld een weblog, website of samenwerkingssite te maken. Om het programma in het Nederlands te gebruiken kun je onder andere op Joomla Community terecht. De changelog sinds versie 4.2.3 kan hieronder worden gevonden.

Joomla 4.2.8 - een veiligheidsrelease

Joomla 4.2.8 is nu beschikbaar. Dit is een veiligheidsrelease voor de 4.x serie van Joomla die een kritiek veiligheidsprobleem in de webservices API oplost. Deze release bevat alleen de beveiligingsfix, er zijn geen andere wijzigingen aangebracht vergeleken met Joomla 4.2.7. Na de release raden we je ten zeerste aan om je gegevens te vervangen die in je global site configuratie staan, namelijk:

  • database
  • SMTP
  • Redis
  • HTTP proxy
Veiligheidsprobleem opgelost met 4.2.8

20230201] - Core - Onjuiste toegangscontrole in webservice eindpunten - Meer informatie

Joomla 4.2.7 - een veiligheidsrelease

Joomla 4.2.7 is nu beschikbaar. Dit is een veiligheidsrelease voor de 4.x serie van Joomla welke twee veiligheid kwetsbaarheden een een aantal bug-fixes oplost.

Belangrijk als je PHP 7.2 gebruikt.

Een afsluitende komma in een aanroep van een functie zorgt voor een foutboodschap bij het gebruik van Action logs. Het probleem beïnvloed het bijwerken van de site niet. Repareren kan door de komma te verwijderen of de PHP versie van de site bij te werken naar een versie hoger dan PHP 7.2. De volledige beschrijving om het probleem op te lossen staat in detail op de documentatie pagina.

Beveiligingsproblemen gerepareerd
  • [20230101] - Core - CSRF within post-installation messages Meer informatie
  • [20230102] - Core - Missing ACL checks for com_actionlogs Meer informatie
Bug fixes en verbeteringen
  • TinyMCE had veel reparaties voor standaard taal, iframe weergave, tonen van knoppen > Kijk hier, hier, hier en veel meer
  • Logos (zelfs op inlog pagina) moeten juist getoond worden > Kijk hier en hier
  • Kruimelpad voor menu-items met getagte items zijn gerepareerd > Kijk hier
  • Modals moeten juist geopend en gesloten worden > Kijk hier
  • Rechten voor mod_submenu zijn gerepareerd > Kijk hier
  • Start en stop 'Speciaal' voor artikelen en categorieën kregen verbeteringen > Kijk hier
  • Reparatie voor de kind templates html map > Kijk hier
  • Meer rel attributen voor URL menu type > Kijk hier
  • Reparatie batch categorie verplaats fout > Kijk hier
  • Veel PHP 8.2 compatibiliteit reparaties

103 problemen gesloten met Joomla 4.2.7. Lijst met 4.2.7 fixes op GitHub.

Joomla 4.2.6

Joomla 4.2.6 is nu beschikbaar. Dit is een bug-fixes release voor de 4.x serie van Joomla.

Bug fixes en verbeteringen
  • Repareren van een fatale fout bij het upgraden van herhalende velden > Meer informatie
  • Repareren van Inhoud - Email Cloaking verwijdert CSS uit link > Meer informatie
  • Repareren van uitlog redirect fout bij meertalige website > Meer informatie
  • Controle dat de alias uniek is voor het in de batch verplaatsen > Meer informatie
  • Toevoegen van PHP 8.2 aan de PHP versiecontrole plugin > Meer informatie
  • Repareren: subformulier velden worden niet getoond in gebruikersprofiel > Meer informatie

Lijst met 4.2.6 fixes op GitHub.

Joomla 4.2.5 - een veiligheidsrelease

Joomla 4.2.5 is nu beschikbaar. Dit is een veiligheidsrelease voor de 4.x serie van Joomla welke een veiligheid kwetsbaarheid een een aantal bug-fixes oplost.

Beveiligingsproblemen gerepareerd
  • [20221101] - Core - RXSS through reflection of user input in com_media Meer informatie
Bug fixes en verbeteringen

Lijst met 4.2.5 fixes op GitHub.

Joomla 4.2.4 - een veiligheidsrelease

Joomla 4.2.4 is nu beschikbaar. Dit is een veiligheidsrelease voor de 4.x serie van Joomla welke twee veiligheid kwetsbaarheden oplost.

Beveiligingsproblemen gerepareerd
  • [20221001] Lage prioriteit - Kritieke impact - Openbaarmaking van kritieke informatie in debug modus (betreft Joomla! 4.0.0 - 4.2.3) Meer informatie
  • [20221002] Lage prioriteit - Lage impact - RXSS door weergeven van gebruikersinvoer in headings (betreft Joomla! 4.0.0 - 4.2.3) Meer informatie

Aangezien het belangrijkste probleem zich richt op als een website de foutopsporing op 'Ja' heeft staan, is de snelste weg om je site te helpen tijdens de back-up en het voorbereiden van de update om “Foutopsporing systeem” op 'Nee' te zetten als het nu op 'Ja' staat.
Foutopsporing staat bij de 'Algemene instellingen' van je website op het 'Systeem' tabblad.

Als je een openbaar toegankelijk Joomla 4 website hebt welke de foutopsporing een tijd op 'Ja' heeft gehad, raden we aan om de site te controleren op verdachte activiteiten aangezien het probleem zich bij minstens één iemand heeft voorgedaan.

Aanvulling

Op het moment dat de wijzigingen werden doorgevoerd, vonden enkele van de bugfixes die bedoeld waren voor de volgende geplande release hun weg naar deze release. Dit zijn de extra reparaties die zijn doorgevoerd. Lijst met 4.2.4 fixes op GitHub.

Versienummer 4.2.8
Releasestatus Final
Besturingssystemen Scripttaal
Website Joomla!
Download https://downloads.joomla.org/
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

18-02-2023 • 10:35

13

Submitter: Xaverius

Bron: Joomla!

Reacties (13)

13
12
7
0
0
0
Wijzig sortering
Groot nadeel is bijvoorbeeld wel de core update van versie 3 naar 4. Geeft erg veel gedoe. Bij WP merk ik dat dit wat makkelijker is allemaal. En natuurlijk enorm veel (goede/slechte) plugin's voor WP.
Bij WP is het met updates vaak wachten op plugins. Maar Drupal had ook altijd zo'n draak van een update pad, wat ze ook tot verandering heeft gedwongen omdat het gewoon een paar jaar duurde voordat voorname plugins overgezet waren en veel sites sowieso de upgrade nog niet aangingen. Wat dat betreft is WP met al z'n beperkingen en risico's een zegen.
ik ben ook verrasst dat het nog steeds "relevant"is. Maar misschien ben ik niet de doelgroep :)
Same, ervaren developers gebruiken tegenwoordig allemaal een framework of een combinatie daarvan. Een CMS kan handig zijn, maar is al snel te bloat.

Het probleem is en zijn altijd de plugins, skins, etc. Dan kijk ik liever naar Lavervel (eventueel met een admin panel package) en die beheren met Composer/NPM. Al zijn er ook genoeg toffe JS frameworks en andere alternatieven.

Denk dat CMS'en (Joomla, Drupal, WP) nog altijd de voorkeur heeft voor velen, simpelweg d.m.v. de plugins en skins. Je hoeft niet er echt een developer voor te zijn.
Je kan met Joomla zoveel meer. Alleen gebruikt 98% de mogelijkheden niet, denk o.a. aan custom overrides. Dat is zo jammer aan Joomla. De 'marketing' van ze is dramatisch. Hier al sinds 2005 ermee bezig en al mijn klanten zijn super tevreden.
Ik vraag me af hoe levend dit project nog is. Bijna 10 jaar geleden voelde het als een aflopende zaak en als een systeem met enorm veel bloat.

Ben eigenlijk verbaasd dat er nog een release van is. Wordt het vooral onderhouden voor oude van dagen of zou je er ook een nieuw project mee beginnen?
Als je alleen een hamer hebt, dan is alles een spijker.
Zeker is Wordpress in de laatste jaren heel erg dominant geworden, maar toch is dat niet zaligmakend. Wordpress is gemaakt en bedoeld voor blog sites en dat merk je nog steeds. Afhankelijk van wat je wil en hoe je je content wil aanbieden kan Joomla, Drupal, Wiki of iets anders ook goed of zelfs nog beter werken. Ik zie overigens dat veel van de (betaalde) plugins waar ik mee te maken heb zowel in een Wordpress als in een Joomla versie bestaan. Dat geeft wel aan dat er nog steeds vraag is naar de plugins en dus dat Joomla nog steeds genoeg gebruikt wordt.

Joomla wordt nog steeds onderhouden en dat gaat verder dan alleen bug fixes en ondersteuning van nieuwere versies van PHP. Joomla 4 is in 2021 uitgekomen met een heel nieuw framework onder de motorkap. Ze hebben ook netjes een roadmap, waarin nieuwe features gewoon staan opgenomen. Alleen is Joomla een heel ander beest dan Wordpress. Daardoor wordt het vanzelf wat "bloated" en is de leercurve voor nieuwe gebruikers nogal stijl.

edit: Tikfoutje weggehaald

[Reactie gewijzigd door feuniks op 24 juli 2024 19:48]

Joomla is geen hamer, Joomla is een complete workshop aan gereedschap. Gereedschap moet onderhouden worden en alleen een hamer onderhouden is een heel stuk simpeler en goedkoper dan een hele workshop onderhouden. Als je vervolgens alleen maar een spijker in een muurtje moet slaan is een hamer meer dan genoeg en heb je niet een hele workshop nodig die onderhouden moet worden...

Ik denk dat dit de populariteit van Wordpress verklaart omdat het een relatief simpele hamer is die makkelijk te gebruiken is en te onderhouden voor mensen die niet meer nodig hebben. En de meeste mensen/bedrijven hebben meer dan genoeg aan alleen een Wordpress.

Ik ben altijd een groot fan geweest van Joomla, maar op een gegeven moment kom je tot de realisatie dat het gewoon geen goede keuze is voor een hoop zaken. Ik denk dat ik niet de enige ben de afgelopen 17 jaar en dat heeft waarschijnlijk een hoop impact gehad op de zichtbaarheid van Joomla. Ik denk dat dit niet een slechte ontwikkeling is, er ligt dan gewoon iets meer focus op waar het wel voor is geschikt, complexe sites.
Ja Ik dacht in 2020 ook na de verkoop van mijn custom website om verder te gaan met Wordpress. Nu 3 jaar later er eigenlijk wel achtergekomen dat hoeveel ik er ook aan verander en hoeveel verschillende plugins ik heb gebruikt, het gewoon niet aansluit met wat ik doe. Ook tussendoor Joomla eens geprobeerd en is naar mijn mening beide geen alternatief voor eigen websites.

Dus nu maar mn eigen CMS aan het bouwen zoals ik deed voor Wordpress :+
Denk dat je je wat meer moet verdiepen dan. Heb je al gekeken naar o.a. custom overrides in Joomla? Wat is je probleem dat je een 'eigen' CMS moet bouwen?
Ik heb al sinds 2004 er een website mee draaien, eerst als Mambo dacht ik. In de loop van de jaren geleerd om zo min mogelijk plugins en extensies te gebruiken, ook het thema zo standaard mogelijk. Want alles wat iemand anders maakt wordt op een gegeven moment niet meer geupdate en gaat je update fout.
Zo ziet dat eruit:
https://www.mgcn.nl/database/

Kan ook best met wat anders gemaakt worden maar dit werkt gewoon.

[Reactie gewijzigd door pauldaytona op 24 juli 2024 19:48]

Ja die dt's zijn niet zo aan me besteed. Ik ben meer een techneut. Maar gecorrigeerd.

Op dit item kan niet meer gereageerd worden.