Op vrijdag 2 september 2022 is Joomla! 4.2.2 vrijgegeven. Deze versie repareert een probleem met de webauthenticatie.
Joomla! biedt al geruime tijd ondersteuning voor webauthenticatie en dit werkte sinds de introductie altijd prima. Totdat de server van de Fido-alliantie door een storing niet meer bereikbaar was. Dit resulteerde erin dat Joomla-sites contact probeerden te maken met de Fido-alliantie server, maar ontvingen geen reactie. De reactie nam namelijk enige tijd in beslag en gebruikers merkten dat hun sites traag werden. Naarmate meer sites de Fido-server probeerden te bereiken, werd het nog moeilijker om contact op te nemen met de server, wat nog meer storingen veroorzaakte. Dit was een zeer moeilijke bug om op te testen omdat het afhankelijk was van een server van een derde partij die problemen ondervond en daarom kwam het niet aan het licht tijdens het testen van 4.2.1. Joomla! 4.2.2 wordt geleverd met de Fido-token, zodat we niet langer contact hoeven op te nemen met de Fido-server telkens als we een bijgewerkte token nodig hebben. Dit zal de laadtijden van de site verbeteren. Deze versie bevat verder de al eerder in Joomla! 4.2.1 aangekondigde verbeteringen.
Op dinsdag 30 augustus 2022 is Joomla! 4.2.1 vrijgegeven. Deze versie pakt een beveiligingsprobleem aan, repareert verschillende bugs en bevat verbeteringen.
Let op: Maak altijd eerst een volledige back-up voordat je de update start.
Met Joomla! 4.2.1 zijn nieuwe en verbeterde functies voor bloggers en auteurs, webdesigners, extensieontwikkelaars en websitebouwers beschikbaar gekomen De hoogtepunten zijn:
Toetsenbord-sneltoetsen
Met de nieuwe sneltoetsen is tijd te besparen en kan productiever gewerkt worden. Er zijn 9 ingebouwd in de beheerderskant, zoals J + F om in het zoekveld te springen of J + S om op te slaan En het goede nieuws is dat andere extensies ook hun eigen snelkoppelingen kunnen toevoegen. Druk op J + X om een lijst van alle sne;toetsen te krijgen. De toetscombinaties zijn allemaal opeenvolgend, waardoor het toegankelijker is dan ze tegelijkertijd te raken.
Multi-factor-authenticatie
Tot nu toe bood Joomla alleen ‘Two-Factor’ Authentication aan. Met 'Multi-factor'-authenticatie gaan de ontwikkelaars een stap verder met de beveiliging van de sitetoegang door u verschillende authenticatiemechanismen te laten kiezen om de site te beveiligen. Er kan nu gekozen worden om een Yubi-key, Web Authenticatie, een verificatiecode of een code per e-mail te gebruiken. De manier waarop Multi-factor Authentication werkt, is dat er eerst wordt ingelogd met de gebruikersnaam en wachtwoord. Daarna komt er een ander scherm waarop de tweede authenticatiemethode moet worden ingevoerd. Dit betekent dat de tweefactorauthenticatiecode niet meer op dezelfde pagina als de inlogpagina uitgevoerd kan worden.
Gerepareerde veiligheids-issues
[20220801] Laag risico – Lage impact - Multiple Full Path Disclosures vanwege ontbrekende '_JEXEC or die check' (heeft betrekking op Joomla! 4.2.0) Meer informatie