Přihlásit se

Joomla 5.3 (17 dub 2025)

15. dubna 2025 byla oficiálně vydána nová verze populárního CMS Joomla – verze 5.3. Tato aktualizace přináší celou řadu vylepšení, vyšší bezpečnost a lepší výkon.

8. dubna 2025 vyjde bezpečnostní aktualizace pro verze Joomla 4.4.x a 5.2.x

06. dub 2025 15:36 #150251
8. dubna 2025 v 16:00 UTC vyjde bezpečnostní aktualizace pro verze Joomla 4.4.x a 5.2.x. Tato aktualizace řeší bezpečnostní problém, který byl Joomla Security Strike Teamem (JSST) vyhodnocen jako problém s vysokým dopadem na bezpečnost. 

Uživatelům se doporučuje připravit se na aktualizaci webových stránek.

06. dub 2025 17:27 #150252
Odpověď od Cony
Moderátor
Nějaké info o tom, zda se týká i Joomly 3?

08. dub 2025 07:26 - 08. dub 2025 07:30 #150254
Odpověď od Rudolf
Joomla Expert
Aktuální zprávy ohledně bezpečnostních updatů pro Joomla 3 jsou stále stejné:

The Extended Long Term Security Support (ELTS) program has ended on February 17th 2025. The update servers for already purchased licenses will stay active for at least 12 more months, however no new updates will be released.

Ale zajímavé reakce od vývojářů rozšíření pro joomla na plánované bezpečnostní update samozřejmě jsou:
- another f##ing one :o
- Is this odd marketing :P

Už minule se mi zdálo, že ti co vydávájí zaručené pravé security bezpečnostní update, procházejí kdejaký pšouk na internetu a snaží se naportovovat na Joomla, aby ukázali že jsou světoví a in.

Čehož ihned využili obchodníci a podle staré známé metody strachu a s výkřikem "Já nikdy neodstoupím" začali blbnou zákazníky o nutnosti investic a upgradů.

Dle očekávání někteří majitelé webů na Joomla těmto výkřikům bohužel podlehli (ne nadarmo se metoda strachu v reklamě učí jako základní metoda komunikace na každé vysoké škole věnující se reklamě - ona se ale s úspěchem používá i ve vztahu zaměstnavatel - zaměstnanec).

Očekávám stejnou vlnu šílenství i po dnešním dnu...

MiniJoomla! - www.minijoomla.cz - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

08. dub 2025 14:48 #150255
Odpověď od Cony
Moderátor
Kromě oficiálního ELTS existuje ještě varianta Joomla 3.10.999  od Phila Taylora (provozuje mysites.guru ). Vydal již opravu pro předchozí bezpečnostní chybu v Joomle 3 - Language Helper Hotfix .

Tzn. přechod na Joomla 4 (resp. 5) je doporučený, ale není v tuto chvíli ještě nutný (Joomla 3 lze provozovat bez potíží na PHP  8.1, s několika warningama i na PHP 8.2). Je jasný, že menším zákazníkům těžko vysvětlíš nutné náklady s přechodem, ale pokud si dokážeš obhájit Joomlu 3, je to zatím stále zbytečné. Na druhou stranu weby běžící na Joomla 3 už pravděpodobně často nebudou splňovat dnešní požadavky na web (design, funkce apod.), takže je na zvážení, zda neaktualizovat rovnou "z gruntu". I když stále je dost masochistických vývojářů (viz n3t Cookie Consent) udržující duplicitně podporu pro Joomla 3 i Joomla 5 :)

08. dub 2025 18:16 #150256
Odpověď od Cony
Moderátor
Tak jestli jsem to pochopil správně, jedná se o opravu 2 bezpečnostních chyb:
  1. možnost obejití dvoufázové autentifikace
  2. možnost SQL injection, ale jen ve specifických případech, resp. pro rozšíření, která nepoužívají výchozí třídu databáze, ale odvozují si vlastní třídu, což by mělo být velmi málo rozšíření

Oboje se myslím týká i Joomly 3, ale jsou to poměrně specifické chyby, tak uvidíme, jestli Phil Taylor vydá opravu i pro Joomla 3...

08. dub 2025 20:26 #150259
Odpověď od Linelabcz
Admin
V popisu je:

Dotčené instalace Joomla! Verze CMS: 
1.0.0-2.1.1 a 3.0.0-3.3.1

Dotčené instalace Joomla! Verze CMS:
4.0.0 - 4.4.12 a 5.0.0 - 5.2.5

Fix: Upgrade na verzi 4.4.13 nebo 5.2.6

Opravdu to vypadá, že se problém týká všech verzí Joomla.

Powered by Fórum