Вышли релизы безопасности Joomla 5.2.4 и Joomla 4.4.11
Проект Joomla рад сообщить о выпуске Joomla 5.2.4 и Joomla 4.4.11. Это релиз безопасности и исправлений ошибок для серии Joomla 5.2 и релиз безопасности для серии Joomla 4.4.
[20250201] - Ядро - SQL инъекция в списке задач планировщика com_scheduler (Joomla 4.1.0-4.4.10, 5.0.0-5.2.3). Это возможно только в тех случаях, если кто-то залогинился в админку кроме вас и использует эту уязвимость в списке задач планировщика (то есть имеет права доступа не менее administrator). Тем не менее, настоятельно рекомендуем поддерживать версии Joomla на ваших сайтах актуальными. Подробнее.
увеличено покрытие тестами для улучшения качества кода Joomla
улучшение совместимости с PHP 8.4
исправлено создание карты пространства имен в PHP 8.4
исправлена проблема с подсчетом кэша — правильный подсчет количества файлов
роутер тегов: разрешить числовые/CSV-идентификаторы (регрессия)
Исправление для обновления Composer до enshrined/svg-sanitize для устранения проблем с загрузкой SVG
исправление загрузок мультимедиа с пробелами в имени
исправлен цвет хлебных крошек в светлом и темном режимах
исправлена ошибка сброса пароля в админке
исправлена ошибка, из-за которой статья не могла быть успешно сохранена на фронтенде
удалять alt-text для пунктов меню, если заданы и изображение, и заголовок (исправление a11y)
исправлена проблема плагина для слабовидящих в аккордеоне (атрибут role)
Подробнее на сайте Joomla-сообщества Joomlaportal.ru
Читать на habr.com
