Actualización de Seguridad: Joomla! 1.5.1 [Seenu] PDF Imprimir Correo
Sábado, 09 de Febrero de 2008 23:31
La comunidad de Joomla! se alegra de anunciar la inmediata disponibilidad de Joomla! 1.5.1 [Seenu]. De la versión estable de Joomla! 1.5 hemos podido ver una cantidad enorme de descargas que nos han ayudado a cifrarlo por encima de 3 millones en menos de un año.

Dentro de una de las nuevas características de Joomla! 1.5, en el plugin de la API XML-RPC Blogger, se ha encontrado una vulnerabilidad de alto nivel. Como esta característica está deshabilitada en todas las instalaciones por defecto de Joomla! 1.5, mientras que nos se habilite manualmente ese plugin, la vulnerabilidad no hace efecto. Recomendamos que todos los usuarios de Joomla! 1.5 se actualicen a Joomla! 1.5.1.

Gracias al trabajo hecho por el Joomla! Bug Squad y por el Development Team , no solo se ha solucionado esta vulnerabilidad, también se han corregido otros problemas menores.

NOTAS SOBRE LA LIBERACIÓN
Joomla! 1.5.1 Soluciona una vulnerabilidad en el Plugin de la API XML-RPC Blogger el cual permite a un usuario sin autorización, editar, publicar y eliminar artículos. Es muy recomendable que los ususarios de Joomla! 1.5 se actualicen a Joomla! 1.5.1, especialmente si el XML-RPC está en uso. Otras correcciones incluidas en Joomla!:
  • Corregido el problema de seguridad con XML-RPC/Blogger.
  • Corregidos algunos problemas de sef, incluyendo la creación de un parámetro opcional para el "livesite" que permitirá, si fuera necesario, resolverse por "reverse proxi"
  • Cambios en el correo masivo que impide que se usen las "copias carbón" (CC), protejiendo así las direcciones de correo de tus usuarios.
  • Corregida una función de la fecha que causaba algunos errores en la publicación sobre algunos sistemas.
  • Corregida la detección de las bases de datos con UTF 8.
  • Solucionados unos cuantos problemas de internacionalización.
  • Corregidos algunos problemas menores


Instalando, Actualizando y migrando.
Para aquellos interesados en migrar desde Joomla! 1.0, por favor, notad que aún se está en proceso de evolución y debe ser refinado y optimizado así como se reciba retroalimentación. Para actualizar desde Joomla! 1.5 a Joomla! 1.5.1 es tan sencillo actualizar entre versiones de Joomla! 1.0.x. Las instrucciones a seguir pueden encontrarse más abajo.