Joomla.it Forum
Forum traduzioni italiano => Le traduzioni e le informazioni della community => Articoli della community => : alexred 12 May 2017, 18:55:25
-
Attenzione: è previsto per mercoledì prossimo 17 maggio il rilascio della versione Joomla 3.7.1 contenente anche la correzione di un importante falla di sicurezza.
Oltre a correggere questo bug di sicurezza l'aggiornamento 3.7.1 corregge anche molti dei problemi introdotti dalla recente 3.7.0.
Link all'articolo: http://www.joomla.it/notizie/8689-annunciata-per-mercoledi-prossimo-la-versione-joomla-3-7-1.html
-
Grazie della notizia!
Speriamo che sia solo della 3.7.0, altrimenti si prospetta una carneficina...
-
Ciao Alex!
Phyl Taylor ha appena postato questo:
You should update to Joomla 3.7.1 tomorrow!
DO NOT DELAY the update, ONLY security patches are in this release!
Ho scaricato le RC in locale, l'ultima, la RC2, poco fa, ma ho un po' di confusione..o sono gli altri che la creano..
Le RC risolvono alcuni bug e non dovrebbero avere la patch della falla di sicurezza, inclusa la RC2 spero!
La 3.7.1 di domani, invece, sarà praticamente identica alla RC2, quindi con alcuni dei bug risolti, a meno di modifiche all'ultimo+patch di sicurezza?
Grazie
-
Mi rispondo da solo..ha appena modificato l'annuncio includendo anche i bug:
ONLY bug/security patches are in this release!
Confermi però che la RC2 è ancora senza patch vero?
-
Si, la RC2 è ancora senza la patch di sicurezza.
-
Grazie, da quello che si legge il bug dovrebbe riguardare tulla la serie 3.x...
Joomla! 3.7.1 is now available. This is a security release for the 3.x series of Joomla!
:o
-
no, a me pare sia stato introdotto solo nella 3.7.0 il bug di sicurezza
High Priority - Core - SQL Injection (affecting Joomla! 3.7.0)
https://developer.joomla.org/security-centre/692-20170501-core-sql-injection.html
-
Meno male!vedremo come evolverà la situazione nei prossimi giorni..
-
Una cosa proprio non la capisco però: è stata rilasciata un'ora fa la patch e un'ora dopo vengono date informazioni sul bug...ma non si poteva aspettare giusto ancora qualche giorno?Già l'indicazione indirizza dove cercare..tra un paio di giorni ci sarà il primo poc e tanti saluti a chi non ha aggiornato in questi 2 giorni...
-
Ed ecco qua...grazie sucuri...bello bello spiegato nei dettagli.
https://blog.sucuri.net/2017/05/sql-injection-vulnerability-joomla-3-7.html (https://blog.sucuri.net/2017/05/sql-injection-vulnerability-joomla-3-7.html)