เวอร์ชั่นใหม่มาแล้ว Joomla 3.9.20 อัพเดทความปลอดภัยหลายจุด

MindPHP News แนะนำ ข่าวสาร บทความ โปรแกรม ที่เขียน ด้วย ภาษา ต่างๆ ที่ออกใหม่ หรือ ออกเวอร์ชั่นใหม่ๆ ทั้ง เทคโนโลยี IT โปรแกรมมิ่ง และรายงานปัญหาการใช้งาน บอร์ด Mindphp.com และ โปรแกรมคำนวณต่างๆ

Moderators: mindphp, ผู้ดูแลกระดาน

User avatar
tsukasaz
PHP VIP Members
PHP VIP Members
Posts: 12608
Joined: 18/04/2012 9:39 am

เวอร์ชั่นใหม่มาแล้ว Joomla 3.9.20 อัพเดทความปลอดภัยหลายจุด

Post by tsukasaz »

เวอร์ชั่นใหม่มาแล้ว Joomla 3.9.20 อัพเดทความปลอดภัยหลายจุด

Image

สำหรับการอัพเดท Joomla ในเวอร์ชั่น 3.9.20 นี้ ทางทีมผู้พัฒนาจะเน้นไปในเรื่องการตรวจสอบและแก้ไขปัญหาด้านความปลอดภัยของระบบ ไม่ว่าจะเป็นเรื่องการตรวจสอบ Token ในส่วนต่างๆ เพื่อป้องกันการโจมตีแบบ CSRF การป้องกันการโจมตีแบบ XSS การแก้ไขข้อมูลในส่วนต่างๆ ตามสิทธิ์ของผู้ใช้งาน จะเห็นได้ว่าทางทีมผู้พัฒนาให้ความสำคัญกับเรื่องความปลอดภัยไม่ว่าจะทางฝั่ง Server หรือ Client เพราะฉะนั้นเราสามารถนำระบบ Joomla ไปประยุกต์ใช้กับงานสำหรับองค์กร ระบบขายสินค้าออนไลน์ หรือ บริการบนเว็บไซต์ต่างๆ ได้ โดยไม่ต้องห่วงเรื่องโดนโจมตี นอกจากนี้ยังมีการอัพเดทแก้ไขข้อผิดพลาดและปรับปรุงส่วนต่างๆ ให้ดีมากขึ้น สามารถดูข้อมูลได้จากรายละเอียดด้านล่างนี้เลย


การปรับปรุงเรื่องความปลอดภัย
- เพิ่มการตรวจสอบ Token ของตัว Ajax เพื่อป้องกันการโจมตีแบบ CSRF ข้อมูลเพิ่มเติม
- เพิ่มการตรวจสอบความในส่วนตารางข้อมูลกลุ่มผู้ใช้ ข้อมูลเพิ่มเติม
- เพิ่มการตรวจสอบ Token ในส่วนลบคำขอ ของตัว Privacy เพื่อป้องกันการโจมตีแบบ CSRF ข้อมูลเพิ่มเติม
- แก้ไขช่องข้อมูลของผู้ใช้ที่อ่านได้อย่างเดียวแต่ผู้ใช้สามารถแก้ไขได้ ข้อมูลเพิ่มเติม
- ป้องกันการโจมตี XSS ในโมดูลสุ่มรูปภาพ ข้อมูลเพิ่มเติม
- เพิ่มการตรวจสอบในส่วนที่แสดงข้อมูลระบบ ข้อมูลเพิ่มเติม


การปรับปรุงระบบและแก้ไขข้อผิดพลาดต่างๆ
- แก้ไขการอัพโหลดและอัพเดทตัวติดตั้งให้ทำได้เฉพาะไฟล์ zip #29877
- แก้ไขเรื่อง port ของฐานข้อมูล ตอนติดตั้ง Joomla #29567
- แก้ไขการปิดแท็บของหน้าติดต่อเราที่ใช้เทมเพลส Beez3 #29636
- แก้ไขปัญหา Custom Field หาย ในเทมเพลส Beez3 #29577
- ปรับให้ล้างแคชตัวตรวจสอบอัพเดทเมื่อกดเคลียร์ในแถบเครื่องมือ #29603
และการปรับปรุงอื่นๆ อีกหลายรายการ ข้อมูลเพิ่มเติม


เว็บไซต์หลัก https://www.joomla.org
ดาวน์โหลดเวอร์ชั่น 3.9.20 https://downloads.joomla.org/cms/joomla ... format=zip
สอนติดตั้ง Joomla 3 : https://www.mindphp.com/%E0%B8%9A%E0%B8 ... a-3-8.html
VDO สอนการใช้งาน
https://www.youtube.com/playlist?list=P ... nyeY8aphqb
https://www.youtube.com/playlist?list=P ... sFB9j5-m-t
https://www.youtube.com/playlist?list=P ... PTgHBBgprd
The last bug isn't fixed until the last user is dead. (Sidney Markowitz, 1995)

Return to “MindPHP News & Feedback”

Who is online

Users browsing this forum: No registered users and 4 guests