
Eustace Evans
0
4215
1297
Zikula, et open source content application framework (CMF) bygget på Symfony, har nylig blitt oppdatert til versjon 2.0.12 og 1.5.9 for å løse to sikkerhetsproblemer ...
Hvis du for øyeblikket kjører nettsteder og apper på Zikula, oppfordres du til å oppgradere så snart som mulig for å fikse disse feilene ... En av disse løsningene er relatert til Symfony-rammeverket ... det er en løsning knyttet til avsløring av opplastede filer i full bane ... og den andre er relatert til Zikula-mal ...
For mer informasjon om denne oppdateringen, vennligst sjekk utgivelsessidene her og her ... Nedenfor er en liste over elementer som er løst i denne utgivelsen ...
Sikkerhetsoppdateringer fra Symfony:
- Offentliggjøring av opplastede filer i full bane (CVE-2018-19789).
- Åpne sikkerhetsproblemet for omdirigering når du bruker Security \ Http (CVE-2018-19790).
Løsninger:
- Fast ødelagt støtte for tilpassede blokkmaler i temaer.
For de som vil installere Zikula, bør de to innleggene nedenfor være et flott sted å starte ... De viser deg hvordan du installerer Zikula med Apache2 eller Nginx HTTP-servere ...
Installer Zikula med Apache2-støtte
Hvis du vil lære å installere Zikula CMS med Apache2-støtte, bruk lenken nedenfor:
Installer Zikula CMS på Ubuntu 16.04 | 18.04 | 18.10 med Apache2, MariaDB og PHP 7.2
Installer Zikula med Nginx Support
Hvis du heller har Zikula med Nginx HTTP-støtte, så bruk lenken nedenfor:
Konfigurer Zikula CMS på Ubuntu 16.04 | 18.04 | 18.10 med Nginx, MariaDB og PHP 7.2-FPM
Oppgradere Zikula
Hvis du allerede har Zikula installert og du vil oppgradere den eksisterende installasjonen, må du følge brukerstøtteartiklene deres for å komme i gang ...
Du vil også ønsker å sikkerhetskopiere innholdet og databasen til det nåværende nettstedet før du prøver å oppgradere nettstedet ... For nettsteder som bruker Composer for å installere Zikula, oppdaterer du versjonsnummeret i komponistfilen og kjører kommandoene nedenfor ...
sudo komponistoppdatering
Det bør ta seg av oppdatering av Zikula ...