Одним из главных улучшений, содержащихся в релизе 2.8.2, стала поддержка PHP 8. В обновленной версии исправлены баги, устранены уязвимости.
Среди доработок, касающихся безопасности:
- усилена защита данных пользователей (соль, хешированные пароль, ID-сессии и пр.);
- изменены вложенные параметры лексиконов через точку в плоский формат;
- добавлены разрешения, обеспечивающие доступ к определенным ресурсам;
- предотвращен XSSI доступ к .config через токен;
- появилась возможность ограничивать статистические ресурсы путем задавания определенного пути в настройках.
Среди прочих изменений:
- устранена уязвимость плагинов и шаблонов,
- добавлена поддержка атрибута SameSite в cookies,
- обновлен Smarty до 3.1.39,
- обновлен xPDO до 2.8.3 pl,
- обновлен PHP Mailer 6.4.0.
Перед тем, как выполнить обновление ресурса, ознакомьтесь с информацией относительно того, как некоторые улучшения безопасности в релизе 2.8.2 могут повлиять на конфигурацию и дальнейшую поддержку сайта на MODX.