Joomla 4.1.2 y 3.10.8 ya están disponibles. Se trata de una versión de seguridad para las series 4.x y 3.x de Joomla que aborda algunas vulnerabilidades de seguridad y contiene varias correcciones de errores y mejoras.
Si ya has actualizado a 3.10.7 or 4.1.1 y tu super usuario tiene problemas para acceder al backend (/administrator), por favor lee esta pregunta frecuente en lanzamientos para corregir el problema.
¿Qué hay en la 4.1.2?
La versión 4.1.2 de Joomla incluye todos los parches de seguridad de la versión 4.1.1 excepto 20220303, que ha sido revertido debido a problemas en la implementación:
Problemas de seguridad solucionados
- [20220301] Gravedad baja - Impacto moderado - Deslizamiento de Zip en el extractor de Tar (afecta a Joomla! 3.0.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
- [20220302] Gravedad baja - Impacto bajo - Revelación de rutas en los mensajes de error del sistema de archivos (afecta a Joomla! 3.0.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
- [20220305] Gravedad baja - Impacto alto - Filtrado inadecuado en los Ids seleccionados (afecta a Joomla! 3.0.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
- [20220306] Gravedad baja - Impacto bajo - Validación inadecuada de URLs internas (afecta a Joomla! 2.5.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
- [20220307] Gravedad baja - Impacto moderado - Manipulación de variables en datos JInput $_REQUEST (afecta a Joomla! 4.0.0 hasta 4.1.0) Más información »
- [20220308] Gravedad baja - Impacto moderado - Filtrado de contenido inadecuado en el código del filtro (afecta a Joomla! 4.0.0 hasta 4.1.0) Más información »
- [20220309] Gravedad baja - Impacto moderado - Vector de ataque XSS a través de SVG (afecta a Joomla! 4.0.0 hasta 4.1.0) Más información »
Corrección de errores y mejoras
- Corregir el comportamiento de las cadenas de idiomas en TinyMCE
- Corregir el interruptor para resaltar la sintaxis en TinyMCE
- Mostrar las tareas fallidas en el planificador
- Uso correcto de los parámetros de Jooa11y
- Mejoras en Codemirror
- Varias correcciones de PHP 8.x
Visita GitHub para ver la lista completa de correcciones.
¿Qué hay en 3.10.8?
Joomla 3.10.8 incluye todos los parches de seguridad de la versión 4.1.1 excepto 20220303, que ha sido revertido debido a problemas en la implementación:
- [20220301] Gravedad baja - Impacto moderado - Deslizamiento de Zip en el extractor de Tar (afecta a Joomla! 3.0.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
- [20220302] Gravedad baja - Impacto bajo - Revelación de rutas en los mensajes de error del sistema de archivos (afecta a Joomla! 3.0.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
- [20220304] Gravedad baja - Impacto moderado - Falta de validación de entradas en la clase com_fields (afecta a Joomla! 3.7.0 hasta 3.10.6) Más información »
- [20220305] Gravedad baja - Impacto alto - Filtrado inadecuado en los Ids seleccionados (afecta a Joomla! 3.0.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
- [20220306] Gravedad baja - Impacto bajo - Validación inadecuada de URLs internas (afecta a Joomla! 2.5.0 hasta 3.10.6 y 4.0.0 hasta 4.1.0) Más información »
Corrección de errores y mejoras
- Parche de seguridad de JQuery UI para CVE-2021-41184 (#37308)
- Desactivar la configuración de Google Fonts para las nuevas instalaciones de 3.10.8+ (#36888)
- [Regresión] Corregir la actualización de los valores de redirección cambiados involuntariamente (#36951)
- Eliminar la configuración de FLoC ya que ha sido abandonada (#36861)
- Capa de correo electrónico: Los TLDs largos como 10 ya no se truncarán hasta (#36986)
- Redacción del consentimiento de privacidad Estoy de acuerdo vs no estoy de acuerdo (#37181)
Visita GitHub para ver la lista completa de correcciones.
¿Dónde puedo descargar Joomla 4.1.2 y la última versión de la serie 3.10, Joomla 3.10.8?
En el sitio de descargas, por supuesto :-)
Instalaciones nuevas
Instrucciones para nuevas instalaciones y Requerimientos técnicos
Paquetes de actualización
Recuerda... Por favor, borra la caché de tu navegador después de la actualización.
¿Has encontrado un error? Infórmalo en el Issue Tracker de Joomla.
¿Preguntas? Consulta la wiki de documentación para ver las preguntas frecuentes sobre la versión 4.1.2 / 3.10.8
¿Te gustaría dar una vuelta por Joomla 4 sin tener que instalarlo? Tenemos una solución para ti: Prueba Joomla 4.1 en launch.joomla.org
¿Cómo puedo actualizar mi sitio a Joomla 4.1?
Si tu sitio es una instalación Joomla 4.0.x
Es una actualización normal, haz una copia de seguridad y actualiza como harías con cualquier versión de Joomla con el actualizador.
Si tu sitio es una instalación Joomla 3.x
No te preocupes, no estás solo. Te Guiaremos en la mini-migracion.
El primer paso es actualizar tu sitio a la última versión de Joomla 3.10. Te invitamos a leer Joomla 3.10 The Pre-update Checker. El verificador te dirá si tus extensiones son compatibles con Joomla 4.
Luego, solo tienes que seguir las instrucciones paso a paso. Puedes encontrarlas en la documentación, https://docs.joomla.org/Why_Migrate.. Planificar es la parte más importante del proceso de mini-migración. Comienza consultando https://docs.joomla.org/Planning_for_Mini-Migration_-_Joomla_3.10.x_to_4.x. Al finalizar ese documento, puedes proceder con el paso-a-paso para la mini-migración de 3.10.x a 4.x., y especialmente comenzar la planificación. Encontrarás mucha información sobre Joomla 4 en JDocs.
Nota: te recomendamos que primero pruebes la migración en una copia de tu sitio de producción.
¿Tengo que migrar ya?
Te preguntarás si tienes que migrar ya mismo. Idealmente, deberías comenzar a planear la migración ahora para que puedas hacerlo una vez que tu plantilla y extensiones estén listas. Usa esta oportunidad para remover extensiones viejas o desactualizadas. Puedes hacer mas con el core, de forma segura y eficiente, asi que si una extensión no ha sido actualizada todavía, fijate si realmente la necesitas.
Ten en cuenta que Joomla 3.10 tendrá soporte un año y medio más, de modo que no hay prisas para migrar ahora, pero no deberías esperar mucho más y estar listo para cuando Joomla 3.10 llegue al fin del soporte.
Puedes leer artículos sobre el proceso de mini-migración y Joomla 4 en la Joomla Community Magazine.
Hagamos ruido: ¡Joomla 4.1.2 está disponible!
Hemos lanzado el mejor Joomla hasta ahora, ¡Vamos a decírselo al mundo!
Difunde el mensaje sobre las nuevas características utilizando el hashtag #Joomla4 y #Joomla4All.
¿Para quién es Joomla?
¿Necesitas hacer un sitio web? Para uso personal, trabajo, una organización benéfica, sin fines de lucro. Tal vez una universidad, el gobierno local, entonces Joomla es para ti.
Una agencia web necesita un marco bien soportado que pueda crecer a medida que crecen las necesidades de sus clientes. Entonces Joomla es para ti.
Escrito por voluntarios de todos los sectores, se utiliza en todo Internet para todo tipo de proyectos: desde blogs e intranets hasta sitios gubernamentales nacionales. Desde pequeñas tiendas hasta sitios de marcas líderes en el mundo, Joomla es capaz de crecer para adaptarse a tus necesidades.
El poder de Joomla proviene de su base de código en constante evolución, que se mantiene al día con las mejores prácticas, pero también de su gran ecosistema de desarrolladores que ven las oportunidades en el mercado y llenan esos vacíos con un buen software diseñado para satisfacer las necesidades del mundo real.
Joomla 4.1 es lo último en un CMS de clase mundial que te permite comenzar tu sitio web sabiendo que puede crecer con tus necesidades y escalar con tus clientes.
Todo esto y además, Joomla 4 es un software de uso gratuito y de código abierto.
¿A qué esperas? Instala hoy y haz crecer tu futuro.
¿Cómo puedes ayudar al desarrollo de Joomla 4?
Hay una gran variedad de formas en las que puedes involucrarte activamente con Joomla. No importa si eres un desarrollador, un integrador o un usuario de Joomla. Puedes ponerte en contacto con cualquiera de nuestro equipo de compromiso voluntario para obtener más información, o si estás listo puedes saltar directamente al Joomla! Bug Squad.
El Bug Squad de Joomla! es uno de los equipos más activos en el proceso de desarrollo del CMS y siempre está buscando personas (no sólo desarrolladores) que puedan ayudar a clasificar informes de errores, codificar parches y probar soluciones. Una gran manera de aumentar su conocimiento de trabajo de la base de código de Joomla!, y también una gran manera de conocer nuevas personas de todo el mundo.
Si estás interesado, por favor lee sobre nosotros en el Wiki de Joomla! y, si deseas unirte, envía un correo electrónico a Jacob Waisner,
También puedes ayudar al desarrollo de Joomla! agradeciendo a los que participan en las diferentes áreas del proceso. El Proyecto también quiere agradecer a todos los colaboradores que se han tomado el tiempo de preparar y presentar trabajos para ser incluidos en el CMS y el Framework de Joomla!
¡Un enorme agradecimiento a nuestros voluntarios!
Joomla 4.1 es el resultado de miles de horas de trabajo de docenas de voluntarios.
Un gran agradecimiento a todos los que han contribuido a las versiones 4.1 y 3.10.
Este artículo es una traducción de Joomla 4.1.2 & 3.10.8 publicado en Joomla! News