Joomla 1.5.26 - Actualización de SEGURIDAD y soporte extendido
El Proyecto Joomla acaba de anunciar el lanzamiento de la versión 1.5.26 de la antigua rama 1.5. Se trata de una actualización de seguridad que corrige dos fallos, uno de ellos de alta prioridad. Se recomienda actualizar cuanto antes, por supuesto teniendo siempre la precaución de realizar una copia de seguridad completa del sitio.
Por otro lado, parece ser que finalmente se prolongará el soporte de la rama 1.5 durante varios meses más, aunque con ciertas limitaciones.
Dos agujeros resueltos
La versión 1.5.26 corrige dos problemas de seguridad:
- Alta prioridad - Vulnerabilidad de cambio de contraseña.
- Baja prioridad - Revelación de información
No son vulnerabilidades absolutamente críticas, como las que se resolvieron recientemente para la rama 2.5, pero sí que, sobre todo la primera, pueden permitir a un usuario experimentado hacerse con el control de un sitio con medidas de seguridad insuficientes. Se recomienda por tanto actualizar cuanto antes, teniendo cuidado de hacer una copia de seguridad completa del sitio antes, por lo que pueda pasar.
El soporte de la rama 1.5 se extenderá hasta septiembre
También hoy nos enteramos de que tras largas deliberaciones parece que finalmente el soporte de la rama 1.5, que se preveía finalizaría al término del próximo mes de abril, se extenderá al menos hasta septiembre de este año.
Sin embargo, dicho soporte tendrá algunas limitaciones:
- Únicamente se corregiran fallos de seguridad. Ni bugs, ni nuevas funcionalidades, sólo fallos de seguridad.
- Las correcciones NO garantizarán soporte para PHP4. Esta versión de PHP quedó obsoleta hace años, y es tremendamente insegura. Si tu proveedor de hosting aún la usa deberías pedirle que la actualice, o plantearte cambiar de proveedor.
Sin duda una buena noticia para los que aún no pueden/quieren cambiar a Joomla 2.5. Eso sí, desde Gnumla os recomendamos que lo hagáis en cuanto podáis. Joomla 1.5 está basado en tecnología de 2007-08, y 4-5 años en el mundo web son MUCHOS años.
Discusión en el grupo de Google del PWG sobre la extensión del soporte de Joomla 1.5
Escribir un comentario
- Los comentarios serán publicados una vez que hayan sido comprobados y aprobados por un administrador del sitio.
- No están permitidos comentarios injuriosos o amenazadores.
- No está permitido hacer spam.
- Los enlaces que no vayan a sitios oficiales Joomla! o que no estén relacionados con el mensaje serán editados.


Comentarios
gracias
bueno, desde Joomla 1.6 existe una "autoactualizac ión", es decir, el mismisimo nucleo de joomla y sus correspondiente s extensiones se pueden actualizar desde el backend. actualmente joomla esta en la version 2.5.6 si no estoy mal, y asi se hará a menos q como toco desde la 1.5 a la 2.5, haya un cambio de fondo en la base de datos con lo cual haya q o hacer de 0 todo o conseguir alguna extension -como jupgrade- q permita la migracion desde la 2.5.x a la 3.5