Przejdź do głównej treści
JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0

JCH Optimize 9.4.1: poprawki bezpieczeństwa i naprawa błędu 9.4.0


JCH Optimize 9.4.0 zamknął kilka problemów bezpieczeństwa, lecz na części stron wprowadził błąd krytyczny przy Redis i APCu. Producent wydał tego samego dnia wersję 9.4.1, która zawiera poprawki bezpieczeństwa z 9.4.0 i naprawia ten problem. Jeśli używasz JCH Optimize, wybierz 9.4.1.

Lista zmian z 7 października 2026 r. wymienia XSS związany z dekodowaniem znaków w adresach URL, zbyt szerokie działanie licznika trafień Page Cache, brak tokenu i kontroli uprawnień przy zadaniach administracyjnych oraz otwarte przekierowanie. Producent oznaczył sześć zmian jako HIGH. Nie są to oficjalne oceny CVSS i na 8 października nie znaleźliśmy przypisanych im rekordów CVE.

Joomla Guru może wykonać kopię, aktualizację JCH Optimize i test pamięci podręcznej. Przy podejrzeniu nieuprawnionych zmian konfiguracji lub plików pomagamy w analizie incydentu.

Co poprawiono?

Obszar Zmiana według producenta
Optymalizacja HTML Usunięto XSS związany z dekodowaniem znaków w URL-ach, np. odnośnikach wyszukiwania.
Page Cache Licznik trafień nie może wywołać dowolnego modelu komponentu; ograniczono go do dostępnych opublikowanych treści.
Panel Zadania zmieniające ustawienia lub pliki wymagają tokenu formularza i uprawnień administratora. Poprawiono otwarte przekierowanie.
Obrazy i pliki Walidowane są adresy i ścieżki usługi optymalizacji obrazów, a foldery ograniczono do katalogu witryny.

W 9.4.0 usunięto też parametr jchbackend, którym odwiedzający mógł wyłączyć optymalizację dla swojego żądania. Eksport ustawień nie zawiera już tokenu Cloudflare API ani hasła Redis. Jeżeli wcześniej przekazano komuś plik eksportu z tymi danymi, rozważ ich wymianę.

Dlaczego wybrać 9.4.1?

Na witrynach korzystających z Redis lub APCu wersja 9.4.0 mogła zatrzymać działanie PHP przez brakujące klasy w dołączonej bibliotece cache. Producent naprawił to w 9.4.1. Przed instalacją zanotuj ustawienia pamięci podręcznej i zrób kopię. Po aktualizacji sprawdź stronę publiczną, panel, generowanie CSS i JavaScript oraz Page Cache.

Bezpośredni link Core prowadzi do oficjalnego pliku ZIP. Edycja Pro może wymagać konta i identyfikatora pobierania. Monit aktualizatora Joomla nie zawsze pojawia się od razu; porównaj numer wersji na stronie producenta.

Sprawdź zgodność

Opis 9.4.x podaje wymaganie PHP 8.1 i Joomla 5.0 lub nowszej, ale lista zgodności wydania wymienia również Joomla 4.4. To rozbieżność w materiałach producenta. Na Joomla 4.4 potwierdź zgodność z autorem albo sprawdź aktualizację na kopii. Nie instaluj tego pakietu na Joomla 3; nie potwierdziliśmy poprawki dla starej gałęzi.

Źródła

Aktualizacja: 09.10.2026 | 11:57

Zostaw Opinie: Jeśli uzałeś/aś że znalezione materiały na stronię są wartościowe lub miałeś styczność z naszymi usługami. To zachęcamy do pozostawienia opini o Joomla Guru. To nic nie kosztuje, a nam pomaga w rozwoju.
Preferuj źródło w Google dzięki temu możesz wskazać iż joomlaguru.pl jest wartościowym źródłem wiedzy dla Ciebie.

FAQ


Czy poprawki mają numery CVE?

Na 8 października 2026 r. nie znaleźliśmy opublikowanych numerów CVE dla poprawek 9.4.0.

Czy eksport ustawień mógł zawierać sekrety?

Producent podaje, że przed 9.4.0 eksport mógł zawierać token Cloudflare API i hasło Redis. Po ujawnieniu takiego pliku rozważ wymianę tych danych.

Skąd pobrać aktualizację?

Artykuł zawiera bezpośredni link do oficjalnego ZIP JCH Optimize Core 9.4.1 i stronę wydań producenta.

Czy instalować 9.4.0 czy 9.4.1?

Wybierz 9.4.1. Zawiera poprawki bezpieczeństwa z 9.4.0 i usuwa błąd na stronach używających Redis lub APCu.

Czy wersja jest odpowiednia dla Joomla 4.4?

Materiały producenta są niespójne: lista wydań wymienia Joomla 4.4, a opis wymaga Joomla 5.0 lub nowszej. Najpierw potwierdź zgodność albo przetestuj na kopii.


Marcin Równicki Najlepszy ekspert od Joomla i Yootheme PRO w Polsce! Właściciel Joomlaguru.pl

O Marcin Równicki

Z Joomla pracuję od czasów Mambo (2008), dzięki czemu znam ten system od jego początków aż po najnowsze wydania. Specjalizuję się w budowie i modernizacji stron, migracjach, bezpieczeństwie, usuwaniu skutków włamań oraz stałej opiece technicznej. Tworzę rozwiązania możliwie blisko core Joomla i pracuję z YOOtheme Pro, dbając o wygodne zarządzanie stroną, jej wydajność oraz bezpieczne aktualizacje. Joomla Guru wyrosło z wieloletniego bloga, którego celem było praktyczne wspieranie użytkowników i administratorów Joomla.