Han pasado apenas 22 días desde que Joomla 3.6 vio la luz y ya tenemos disponible Joomla! 3.6.1 como versión de seguridad.
Esta versión corrige una vulnerabilidad XSS que deja vulnerables a millones de sitios web Joomla con versiones antiguas y una vulnerabilidad de violación de ACL (permisos) que han hecho necesaria la liberación de Joomla 3.6.1 como revisión primera de la versión.
Otra vulnerabilidad CSRF en el core de Joomla ha sido solucionada con la liberación de esta versión.
Actualizar a Joomla 3.6.1 es sencillo y rápido de realizar.
Accedes al backend y haces clic en el botón de actualización desde Componentes. El aviso de disponibilidad de nueva versión de actualización será muy visible al acceder al backend como administrador.
Haces clic en Actualizar, sin olvidar que debes hacer primero una copia de seguridad.
Problemas corregidos en Joomla 3.6.1
Joomla 3.6.1 corrige 3 problemas de seguridad, alguno crítico, encontrados en la versión 3.6.0:
- Corrige un error resultante de la ruptura de la compatibilidad hacia atrás en PHP 7.0.9
- Soluciona un problema en el redireccionamiento del idioma cuando se almacena en la caché del navegador.
Corrige las actualizaciones desde Joomla 2.5.28- Corrige el driver de base de datos SQLAzure
- Actualiza el editor WYSIWYG TinyMCE a la versión 4.4.0.
Los requisitos técnicos para Joomla 3.6.1 son:
- PHP (Comillas mágicas GPC apagadas): 5.6 o 7.0.9 - Minimo PHP 5.3 (mejor 5.4), funcionando con PHP 5.5.x bien.
- MySQL (Soporte InnoDB necesario): 5.5.3+ (mínimo 5.1).
- Apache (con mod_mysql, mod_xml y mod_zlib): 2.4+ (mínimo 2.0).
- Nginx: 1.8 (mínimo 1.0).
Comprobaciones antes de actualizar
- Verifica tu actual versión de Joomla desde el backend.
- Comprueba que versión de PHP se ejecuta en tu Hosting.
- Realiza una Copia de Seguridad ¡siempre! antes de actualizar.
- Si has hecho cambios en archivos del núcleo (core) de Joomla, documéntalos o usa "overrides" (sobrescritura en tu plantilla).
- Comprueba si la plantilla que utilizas es compatible con la nueva versión de Joomla.
- Deshabilita componentes como Akeeba Backup o de seguridad antes de actualizar.
Descargas:
- Instalación nueva de Joomla 3.6.1: (paquete completo en inglés UK)
- Paquete de Actualización a 3.6.1: (paquete de actualización en inglés)
Gracias
En esta versión han colaborado 46 voluntarios que han atendido 500 commits de código y 150 issues (tareas) para que liberar Joomla 3.6.1 sea posible.
El equipo de desarrollo de Joomla quiere dar las gracias por la impresionante labor que han realizado los cientos de colaboradores voluntarios en todo el mundo.
Gracias a todos los voluntarios que ayudan a hacer Joomla!