Actualités web
time_read6mn de lecture

Joomla! 3.6.5 : nouvelle version

12 décembre 2019

Joomla! 3.6.5 : nouvelle version

La nouvelle version de Joomla 3.6.5 est désormais disponible, spécialement dédiée à des correctifs apportés sur la sécurité et la résolution de quelques bugs.  Le CMS PHP a adressé trois vulnérabilités dans sa nouvelle version 3.6.5 qui impactaient le CMS depuis des versions précédentes :

  • L’élévation de privilèges : une des vulnérabilités les plus critiques qui affectait Joomla depuis la version 1.6.0, elle s’appuyait sur des données non filtrées dans la soumission d’un formulaire de données afin d’altérer les informations et les privilèges d’un compte utilisateur à partir de la session en cours.
  • L’upload de fichiers à potentiel exécutable comme les scripts Shell : cette vulnérabilité mineure, identifiée depuis le version 3.0.0, affectait au niveau de la vérification des types de fichiers, qui peut être exploitée pour exécuter des scripts Shell malveillants sur le serveur.
  • La divulgation d’informations confidentielles : également considérée comme vulnérabilité mineur, elle impactait le template Beez3 dans le composant com_content. Elle peut donner accès à d’autres articles auxquels l’utilisateur n’a pas droit, en cas d’exploit.

Commandez dés maintenant votre hébergement Joomla!

En complément de la correction de ces vulnérabilités, il y avait d’autres points de la sécurité a améliorer qui ont été revus.

Cette nouvelle version 3.5.6 se révolutionne également par la résolution de trois bugs majeurs:

  • La résolution des problèmes sur le composant Joomla Updater en environnement Windows
  • Le package de langue sr-YU
  • La révision des paramètres par défaut dans la création du compte utilisateur pendant l’installation

Plusieurs résolutions de bugs, qui vont vous permettre d’attendre jusqu’à la sortie de la version 3.7 du CMS PHP Joomla, déjà en production.

Les nouvelles fonctionnalités pour Joomla 3.7 à venir

Une première version alpha 1 est sortie le 20 décembre 2016 dernier, plusieurs versions Beta sont à venir courant janvier. La version stable de Joomla 3.7 est prévue pour la fin du premier trimestre 2017.

  • Routeur : il sera possibile d’utiliser une nouvelle stratégie de routage. Une option qui pourra être activée ou non. Il sera donc ainsi possible de mélanger l’ancienne version de routage de Joomla avec la nouvelle.
  • Les champs personnalisés : désormais fusionnés dans la branche de Joomla! utilisée pour le développement.
  • Associations Manager : il s’agit d’un projet Google Summer of Code qui est prévu d’être fusionné bientôt.

 

Pensez à mettre à jour votre auto-installer Joomla : consultez notre page d’aide

Avatar de l'auteur

Auteur de l'article

Elise

Service webmarketing www.Lws.fr

Il y a 1447 jours

note article

4.8/5 (270 votes)

Commentaires (0)

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.

Réussir en E-commerce. La check-list ultime ! 🏆

Plongez dans le succès du e-commerce avec notre Check-List Ultime 🚀 Des étapes cruciales à la stratégie marketing, découvrez le chemin vers la réussite en quelques clics.

Avis clients de l’Hébergeur Web LWS

Nos avis Trustpilot Nos avis Hostadvice Nos avis sur Google
Note attribué à LWS par le client 27/11/2023

LWS l'hébergeur par excellence !

LWS est pour moi l'hébergeur par excellence, que cela soit au niveau de l'hébergement qui est très performant, les mails qui sont d'une qualité professionnelle et de la gestion du domaine facile à comprendre.

PauseGreen

Note attribué à LWS par le client 23/11/2023

Super, au top !

Au top, prix attractif. Service très rapide et réactif. Je l'ai même personnellement recommandé à des proches. La vie est bien plus facile avec LWS

Masset Eliot

Note attribué à LWS par le client 18/11/2023

Support

Clair, efficace, rapide et à tarif abordable. J'ai maintenant un site superbe à mon image, puisque je le fais moi-même. L'équipe technique est au top, j'ai une réponse en 20 minutes, cela change d'autres hébergeurs pourtant plus connu.

Lady Whip