VEILIGHEIDSUPDATE: Joomla! 1.5.15
donderdag 05 november 2009 08:44

Vannacht is de update Joomla! 1.5.15 vrijgegeven. Het is alweer een behoorlijke tijd geleden dat de vorige update werd uitgebracht, waarin een laag en middelgroot veiligheidsprobleem zijn opgelost. Daarnaast zijn een flink aantal bugs, voornamelijk m.b.t. de Tiny MCE Editor verholpen.
Een tutorial over het updaten van Joomla! vind je hier: Joomla! handmatig updaten.
Als je een daarvoor geschikte server hebt kun je tegenwoordig ook automatisch update met de Joomla! updatemanager. Let wel, ook wanneer je een auto update doet is het heel belangrijk om EERST EEN BACKUP TE MAKEN.
Onderstaande release notes met dank aan joomlacommunity.eu. Meer informatie over deze security update vindt u op Joomlacommunity.eu en Joomla.org.
Release Notes
Lees voor het updaten de release notes en de Joomla! 1.5.15 Faq zodat je op de hoogte bent van de laatste informatie rond deze release. Backup altijd je websites voordat je een update uitvoert.
Veiligheid:
Twee veiligheidsproblemen zijn opgelost in deze release:
- Gemiddelde prioriteit - Core - Frontend bewerking.
- Lage prioriteit - Core - XML bestand kan bekeken worden.
Bezoek het Joomla Security Center voor meer informatie hierover.
Componenten
- Mogelijkheid tot gebruik van het huidige menu Itemid voor de zoekfunctie
- Onnodige aanhalingstekens weggehaald in zoekresultaten
- Gebruik van onjuiste url's in editor met SEF ingeschakeld verholpen
- Onjuiste weergave van categorie lijst in Internet Explorer verholpen
- Probleem met gebruik van HTML in bevestgings emails verholpen
- Problemen met het mediabeheer in Windows verholpen
- Filterprobleem bij gearchiveerde artikelen bij ingeschakelde cache verholpen
- Ampersand in paginatitel van RSS feed verholpen
Modules
- Gebruik van underscore in menu namen toegestaan
- Probleem met alternatieve lees verder text bij mod_newsflash verholpen
- Probleem dat alias menu item type niet in nieuw venster opent verholpen
- Probleem met UTF-8 karakters in kruimelpad verholpen
Plugins
- Probleem met email cloaking en non-ASCII karakters verholpen
- Configuratie foutmelding van TinyMCE verholpen
- Problemen met meerdere editors op een pagina verholpen
- Filteren van HTML bij afbeeldingen in TinyMCE verholpen
- Probleem met TinyMCE Extended Valid Elements verholpen
- Probleem met blockquotes in TinyMCE verholpen
- Ondersteuning van de Firefox spellingscontrole in TinyMCE
- Probleem met opslaan van aanpassingen in TinyMCE verholpen
- Probleem met captions.js en filtering in TinyMCE verholpen
- Probleem met puntenlijst in TinyMCE met Internet Explorer verholpen
- Bestandsnamen afbeeldingen voor frontend en backend consistent gemaakt
- Probleem met email cloaking en afbeeldingen verholpen
- Probleem in email cloaking syntax verholpen
- Probleem met uitlijning van titel afbeelding verholpen als deze niet is ingesteld
- JavaScript error in TinyMCE verholpen
- Mogelijkheid tot maken van templates toegevoegd aan de TinyMCE editor
- SQL probleem met TinyMCE verholpen
- Probleem bij gebruik van email cloaking en JavaScript verholpen
- Probleem met email cloaking bij gebruik van afbeeldingen verholpen
Legacy
- Er zijn geen aanpassingen gemaakt aan de legacy voor deze release
Templates
- Probleem met ontbrekende template CSS bestanden verholpen
- Probleem met gelinkte afbeeldingen in Beez template verholpen
- Standaard text kleur voor backend foutmeldingen toegevoegd
- Ontbrekende bestand sinner.gif toegevoegd
- Probleem bij kopiëren van Beez template naar nieuwe naam verholpen
- Probleem in JA_Purity template in Internet Explorer 8 verholpen
Taal
- Taalbestand voor 'schakelen tekstverwerker' in TinyMCE toegevoegd
- Ulaanbaatar (Mongolië) toegevoegd aan de tijdzones
- Probleem met lokalisatie van paginatie strings verholpen
- Ontbrekende 'Toon #' taalstring toegevoegd
- Diverse ontbrekende taalstrings van com_media toegevoegd
- Verbeterde tooltip tekst voor mod_search
- Probleem met versie informatie voor core taalbestanden verholpen
Administrator
- Probleem met automatisch invullen van FTP velden verholpen
Systeem
- Verbergen van wachtwoord in het configuration.php bestand
- Probleem bij ontbreken van Itemid verholpen
- Problemen bij gebruik van PHP 5.3 verholpen
- Caching problemen voor com_weblinks en com_contacts verholpen
- Problemen met waarschuwingen in het system_config.php bestand verholpen
- Ontbrekende JEXEC controles in code toegevoegd
- Problemen bij omzetten UTF-8 karakters naar ASCII verholpen
- Optie toegevoegd om zichtbaarheid van extensie XML bestanden in te stellen
- Probleem met onAfterDisplayTitle event en PHP 5.3 verholpen
- Probleem met tonen van foutmeldingen in left-to-right talen verholpen
Statistieken voor de 1.5.15 release periode:
Joomla 1.5.15 bevat:
- 60 opgeloste problemen in SVN
- 59 commits
De tracker activiteit resulteerde in een daling van 15 actieve problemen:
- 185 nieuwe meldingen
- 110 afgehandeld
- 60 opgelost in SVN
Op het moment van samenstelling van de 1.5.15 release, de tracker bevatte 220 problemen:
- 103 open
- 92 bevestigd
- 25 in behandeling
Joomla! Bug Squad
Dank aan de Joomla Bug Squad voor hun inzet in het onderzoeken van gemelde problemen, oplossen van problemen, en het aanbieden van patches aan Joomla. Als je een bug ontdekt in Joomla, maak er dan melding van in de 1.5 Bug Tracker.
Actieve leden van de Joomla Bug Squad tijdens deze release zijn: Ian MacLennan en Mark Dexter co-coordinators; Airton Torres, Alan Langford, Amy Stephen, Andras Debreczeni, Andrea Tarr, Ankit Ahuja, Christophe Demko, Dennis Hermacki, Elin Waring, Ercan Ozkaya, Flavia Silveira, Gergő Erdősi, Hannes Papenberg, Jean-Marie Simonet, Jennifer Marriott, Johnathan Cheung, Joseph LeBlanc, Julio Pontes, Kevin Devine, Klas Berlič, Marijke Stuivenberg, Mati Kochen, Ole Bang Ottosen, Pete Nurse, Peter van Westen, Ron Severdia, Samuel Moffatt, Vicki Payne, and Will Mavis.
Een warm welkom voor de nieuwe leden van de Joomla Bug Squad: Andras Debreczeni, Andrea Tarr, Ankit Ahuja, Christopher Raymond, Geo Hern, Naveen Gavini, Peter van Westen, Ron Severdia, Vicki Payne, and Will Mavis.
