; Joomla! Project
; (C) 2007 Open Source Matters, Inc. Joomla ora ha delle restrizioni aggiuntive di sicurezza nell'htaccess.txt predefinito e nel web.config.txt. Queste restrizioni disabilitano il cosiddetto sniffing del MIME-type nei browsers.Lo sniffing porta a specifici vettori di attacco, dove verranno eseguiti script in formati di file normalmente innocui (es. immagini), portando a vulnerabilità Cross-Site-Scripting. I team di sicurezza raccomandano di applicare manualmente le modifiche necessarie ai file .htaccess o web.config esistenti, poichè questi file non possono essere aggiornati automaticamente. Modifiche al file .htaccess Modifiche per il file web.config Da Joomla 3.9.21 c'è una regola di sicurezza aggiuntiva nell'htaccess.txt predefinito. Questa regola protegge gli utilizzatori di file svg da potenziali vulnerabilità Cross-Site-Scripting (XSS). Modifiche per .htaccess
Aggiungi le seguenti linee prima di \"## Mod_rewrite in use.\":<IfModule mod_headers.c>\nHeader always set X-Content-Type-Options \"nosniff\"\n</IfModule>
Aggiungi le seguenti linee dopo \"</rewrite>\":<httpProtocol>\n <customHeaders>\n <add name=\"X-Content-Type-Options\" value=\"nosniff\" />\n </customHeaders>\n</httpProtocol>
" ; Translators: Don't touch the code part in the message, Starting with ## Mod_rewrite …
COM_CPANEL_MSG_ADDNOSNIFF_TITLE="Aggiornamento di Sicurezza di .htaccess & web.config"
COM_CPANEL_MSG_HTACCESSSVG_BODY="
Il team di sicurezza raccomanda di applicare manualmente le modifiche necessarie a qualsiasi file .htaccess già esistente, in quanto questo file non può essere aggiornato automaticamente.<FilesMatch \"\.svg$\">\n <IfModule mod_headers.c>\n Intestazione imposta sempre Content-Security-Policy \"script-src 'none'\"\n </IfModule>\n</FilesMatch>
Al momento non siamo a conoscenza di un metodo per configurare condizionalmente questo su server web IIS, si prega di contattare il provider di hosting per ulteriore assistenza.
Da Joomla! 3.5 un plugin per le statistiche invierà dati anonimi al progetto Joomla. Invierà solo la versione di Joomla, la versione di PHP, database utilizzato e la versione, e il sistema operativo del server.
Questi dati vengono raccolti al fine di garantire che le future versioni di Joomla possano usufruire delle più recenti funzionalità di database e PHP senza avere effetto su un numero significativo di utenti. La necessità di questo è diventata chiara quando è stato richiesto un minimo di PHP 5.3.10 quando Joomla! 3.3 ha implementato le più sicure password Bcrypt.
Nell'interesse della piena trasparenza e per aiutare gli sviluppatori questi dati sono a disposizione del pubblico. Una API e grafici mostreranno la versione di Joomla, le versioni di PHP e i motori di database in uso.
Se non desideri fornire queste informazioni al Progetto Joomla puoi disabilitare il plugin Sistema - Statistiche Joomla!.
" COM_CPANEL_MSG_STATS_COLLECTION_TITLE="Raccogli statistiche di Joomla" COM_CPANEL_MSG_TEXTFILTER3919_BODY="Come parte della revisione del nostro team di sicurezza, abbiamo apportato alcune modifiche alle impostazioni predefinite per i filtri di testo globali in una nuova installazione Joomla. L'impostazione predefinita per i gruppi 'Public', 'Guest' e 'Registrati' è ora 'No HTML'. Poiché queste modifiche sono applicate solo alle nuove installazioni, ti consigliamo vivamente di rivedere queste modifiche e aggiornare il tuo sito da: Sistema → Configurazione Globale → Filtri di testo
" COM_CPANEL_MSG_TEXTFILTER3919_TITLE="Raccomandazioni per l'aggiornamento dei filtri di testo" COM_CPANEL_TITLE_SYSTEM_PANEL="Pannello di sistema" COM_CPANEL_UNPUBLISH_MODULE_ERROR="Errore nella sospensione del modulo" COM_CPANEL_UNPUBLISH_MODULE_SUCCESS="Modulo sospeso" COM_CPANEL_WELCOME_BEGINNERS_MESSAGE="Ci sono risorse comunitarie disponibili per i nuovi utenti.
" COM_CPANEL_WELCOME_BEGINNERS_TITLE="Benvenuto!" COM_CPANEL_XML_DESCRIPTION="Componente per la gestione del Pannello di controllo"