Lebih dari seminggu yang lalu, pengguna dan penyokong Joomla telah berkumpul di beberapa lokasi serata dunia dalam usaha untuk menghapuskan pepijat dalam Sistem Portal Joomla yang terbaru ini. Hasil daripada usaha sama ini telah membuahkan hasil dan hari ini kumpulan pembangun Joomla mengumumkan penerbitan Sistem Portal Joomla 1.5 RC4. Penerbitan ini diberi nama "Karibu" yang di dalam bahasa Swahili bermaksud "Dekat".
Karibu merupakan satu penanda penting di dalam pembangunan Joomla 1.5, dan sekiranya tiada isu-isu utama, ianya akan menjadi versi RC yang terakhir akan diterbitkan sebelum versi stabil 1.5. Bilakah versi stabil akan diterbitkan bergantung kepada sejauh mana komuniti Joomla dapat membantu di dalam usaha memperkukuhkan lagi kod-kod Joomla.
Joomla 1.5 RC4 adalah merupakan versi yang paling stabil di dalam siri Sistem Portal 1.5. Ianya telah melalui beberapa proses pembersihan pepijat dan pengukuhan kod-kod berbanding RC3 sebelumnya. Empat masalah sekuriti utama di dalam versi RC3 telah dijumpai dan dihapuskan. Untuk itu bagi pengguna-pengguna Sistem Portal Joomla 1.5 RC3, anda digalakkan untuk meningkatkan versi anda kepada versi terbaru ini.
Masalah yang diketahui di dalam versi ini
Terdapat isu di dalam Plugin Penulisan Semula URL yang mungkin menyebabkan masalah di dalam pautan yang terdapat di dalam artikel yang diterbitkan. Pastikan anda menyemaknya terlebih dahulu sebelum menggunakannya di halaman web anda yang sebenar.
Pembetulan Sekuriti
- CSRF kritikal yang mengkompromi portal - Komponen Administrator.
- Pembetulan masalah peningkatan had kebenaran ahli berdaftar.
- Pembetulan masalah di mana Administrator boleh melantik ahli lain sebagai Administrator.
- Masalah XSS di dalam com_poll
Peningkatan kepada versi ini
Walaupun pemasangan bersih adalah digalakkan, anda boleh juga meningkatkan versi 1.5 RC3 kepada 1.5 RC4 dengan melakukan langkah-langkah berikut.
- Buat salinan pendua semua fail; buat salinan pendua pengkalan data anda.
- Padam semua fail-fail teras Joomla, namun tinggalkan mana-mana fail-fail extensions pihak ketiga dan fail configuration.php.
- Muat atas fail RC4.
- Laksanakan arahan mySQL yang boleh di dapati di /installation/sql/mysql/diff.sql untuk melakukan penukaran struktur pengkalan data.
- Padam keseluruhan direktori /installation
PERHATIAN: Sistem Portal Joomla 1.5 RC4 masih lagi di dalam peringkat beta. Penggunaan di dalam laman web sebenar adalah tidak digalakkan.
- Login to post comments

