Beveiligings update voor Joomla! 1.5.15

Het Joomla! project heeft vandaag versie 1.5.15 met codenaam Wojmamni Ama Mamni vrijgegeven. De vorige versie werd drie maanden geleden vrijgegeven op 30 juli 2009. Deze vrijgave past in het streven van de "Development Working Group" van Joomla! regelmatige updates te verstrekken aan de Joomla! gemeenschap.

In deze versie zijn twee beveiligingslekken verholpen, alsmede 58 bugfixes. Met name zijn er behoorlijk wat problemen met de standaard editor TinyMCE opgelost. Al met al is het dus verstandig zo spoedig mogelijk uw Joomla! site bij te werken naar deze versie.

Mocht u een onderhoudscontract met SCHRIJVERS132.NL hebben, dan wordt uw Joomla! site automatisch bijgewerkt.

Release Notes

Veiligheid:

Twee veiligheidsproblemen zijn opgelost in deze release:

  • Gemiddelde prioriteit - Core - Frontend bewerking.
  • Lage prioriteit - Core - XML bestand kan bekeken worden.


Componenten

  • Mogelijkheid tot gebruik van het huidige menu Itemid voor de zoekfunctie
  • Onnodige aanhalingstekens weggehaald in zoekresultaten
  • Gebruik van onjuiste url's in editor met SEF ingeschakeld verholpen
  • Onjuiste weergave van categorie lijst in Internet Explorer verholpen
  • Probleem met gebruik van HTML in bevestgings emails verholpen
  • Problemen met het mediabeheer in Windows verholpen
  • Filterprobleem bij gearchiveerde artikelen bij ingeschakelde cache verholpen
  • Ampersand in paginatitel van RSS feed verholpen


Modules

  • Gebruik van underscore in menu namen toegestaan
  • Probleem met alternatieve lees verder tekst bij mod_newsflash verholpen
  • Probleem dat alias menu item type niet in nieuw venster opent verholpen
  • Probleem met UTF-8 karakters in het kruimelpad verholpen


Plugins

  • Probleem met email cloaking en non-ASCII karakters verholpen
  • Configuratie foutmelding van TinyMCE verholpen
  • Problemen met meerdere editors op een pagina verholpen
  • Filteren van HTML bij afbeeldingen in TinyMCE verholpen
  • Probleem met TinyMCE Extended Valid Elements verholpen
  • Probleem met blockquotes in TinyMCE verholpen
  • Ondersteuning van de Firefox spellingscontrole in TinyMCE
  • Probleem met opslaan van aanpassingen in TinyMCE verholpen
  • Probleem met captions.js en filtering in TinyMCE verholpen
  • Probleem met puntenlijst in TinyMCE met Internet Explorer verholpen
  • Bestandsnamen afbeeldingen voor frontend en backend consistent gemaakt
  • Probleem met email cloaking en afbeeldingen verholpen
  • Probleem in email cloaking syntax verholpen
  • Probleem met uitlijning van titel afbeelding verholpen als deze niet is ingesteld
  • JavaScript error in TinyMCE verholpen
  • Mogelijkheid tot maken van templates toegevoegd aan de TinyMCE editor
  • SQL probleem met TinyMCE verholpen
  • Probleem bij gebruik van email cloaking en JavaScript verholpen
  • Probleem met email cloaking bij gebruik van afbeeldingen verholpen


Legacy

  • Er zijn geen aanpassingen gemaakt aan de legacy


Templates

  • Probleem met ontbrekende template CSS bestanden verholpen
  • Probleem met gelinkte afbeeldingen in Beez template verholpen
  • Standaard tekst kleur voor backend foutmeldingen toegevoegd
  • Ontbrekende bestand sinner.gif toegevoegd
  • Probleem bij kopiĆ«ren van Beez template naar nieuwe naam verholpen
  • Probleem in JA_Purity template in Internet Explorer 8 verholpen


Taal

  • Taalbestand voor 'schakelen tekstverwerker' in TinyMCE toegevoegd
  • Ulaanbaatar toegevoegd aan de tijdzones
  • Probleem met lokalisatie van paginatie strings verholpen
  • Ontbrekende 'Toon #' taalstring toegevoegd
  • Diverse ontbrekende taalstrings van com_media toegevoegd
  • Verbeterde tooltip tekst voor mod_search
  • Probleem met versie informatie voor core taalbestanden verholpen


Administrator

  • Probleem met automatisch invullen van FTP velden verholpen


Systeem

  • Verbergen van wachtwoord in het configuration.php bestand
  • Probleem bij ontbreken van Itemid verholpen
  • Problemen bij gebruik van PHP 5.3 verholpen
  • Caching problemen voor com_weblinks en com_contacts verholpen
  • Problemen met waarschuwingen in het system_config.php bestand verholpen
  • Ontbrekende JEXEC controles in code toegevoegd
  • Problemen bij omzetten UTF-8 karakters naar ASCII verholpen
  • Optie toegevoegd om zichtbaarheid van extensie XML bestanden in te stellen
  • Probleem met onAfterDisplayTitle event en PHP 5.3 verholpen
  • Probleem met tonen van foutmeldingen in left-to-right talen verholpen
Bron: joomla.org en Dutchjoomla.org