2 часа назад
Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4
Проект Joomla! рад сообщить (оригинал) о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.
Информация обновления продолжают поддерживать высокие стандарты Joomla в области доступного веб-дизайна, инклюзивности и простоты, делая платформу еще более мощной и защищенной.
Исправления безопасности
В ядре системы устранено некоторое количество уязвимостей:
Core [20260301] — Усиление ACL в компоненте
com_ajax.Core [20260302] — SQL-инъекция в эндпоинте веб-сервиса статей
com_content.Core [20260303] — XSS-вектор в режиме сравнения
com_associations.Core [20260304] — XSS-векторы в различных выводах заголовков материалов.
Core [20260305] — Ошибка, позволявшая произвольное исключение файлов в
com_joomlaupdate.Core [20260306] — Некорректная проверка доступа в эндпоинтах веб-сервисов.
Основные исправления ошибок и улучшения
В версии 6.0.4 и 5.4.4 (изменения из которой перенесены в 6.0.4) включены следующие правки:
Исправлено мерцание иконок в боковой панели администратора.
Устранены предупреждения PHP при открытии модального окна «Разрыв страницы».
Исправлен рендеринг плейсхолдеров при GET-запросах к контенту.
Исправлено отключение иконки редактирования медиа при отсутствии активных плагинов действий.
Скорректированы относительные пути ресурсов на странице ошибок шаблона Cassiopeia.
Клавиша «Версии» теперь скрывается, если модуль истории контента отключен.
Исправлена сбой в
MailHelperпри обработке некорректных символов в доменах почты.Исправлена работа планировщика задач: выполнение теперь не прерывается, если одна проблема зависла.
Исправлена инициализация TinyMCE для работы в Firefox Developer Edition.
Полные списки изменений доступны на GitHub: для Joomla 6.0.4 и для Joomla 5.4.4.
Ресурсы сообщества:
Telegram:
Max:
Читают сейчас
18 минут назад
СМИ: полная блокировка Telegram возможна только в стране, которая физически отключена от мирового интернета
Профильные эксперты пояснили СМИ, что полная блокировка мессенджера Telegram возможна только в том случае, когда физически отключён рынок сети в стране от мирового интернета. Читать далее

27 минут назад
Toshiba выпустила на сегмент 3,5-дюймовые HDD с SMR и ёмкостью 30-34 ТБ
Организация Toshiba анонсировала серию 3,5-дюймовых жестких дисков (HDD) M12 для гипермасштабных и облачных провайдеров, работающих в крупных центрах обработки данных. Новая серия использует технологи

28 минут назад
ИИ-стартап за $10 млрд взломан через Python-библиотеку: Mercor подтвердила инцидент с LiteLLM
AI-рекрутинговая платформа Mercor подтвердила инцидент безопасности, связанный с атакой на цепочку поставок через открытую Python-библиотеку LiteLLM. Стартап, оцененный в $10 млрд после раунда Series

1 час назад
Oracle начала уведомлять сотрудников о новом раунде сокращений
Oracle начала уведомлять сотрудников об увольнениях, которые затронут персонал по всему миру, пишет Business Insider. Американская корпорация объяснила, что после тщательного анализа текущих потребнос

2 часа назад
NVIDIA представила Input Generation — предсказательный ввод на базе ИИ для максимальной отзывчивости в играх
Компания NVIDIA продолжает развивать линейку технологий генерации кадров и анонсировала новое дополнение к Multi Frame Generation (MFG), получившее название NVIDIA Reflex Input Generation (RIG). По сл