Salve,
dopo l'aggiornamento odierno alla versione 3.9.3 appare il seguente messaggio:
"Da Joomla 3.9.3, Joomla ha delle restrizioni aggiuntive di sicurezza nell'htaccess.txt predefinito e nel web.config.txt. Queste restrizioni disabilitano il cosiddetto sniffing del MIME-type nei browsers. Lo sniffing porta a specifici vettori di attacco, dove verranno eseguiti script in formati di file normalmente innocui (es. immagini), portando a vulnerabilità Cross-Site-Scripting. I team di sicurezza raccomandano di applicare manualmente le modifiche necessarie ai file .htaccess o web.config esistenti, poichè questi file non possono essere aggiornati automaticamente".
A questo messaggio seguono alcune linee da aggiungere al file .htaccess:
<IfModule mod_headers.c> Header always set X-Content-Type-Options "nosniff"</IfModule>,
solo che, dopo averle inserite e ricaricate sul sito, questo va in errore "500 Internal Server Error", per cui ho dovuto ripristinare la versione precedente del file .htaccess.
A questo punto cosa suggerite di fare?
Grazie e saluti
Claude