Joomla 1.5.6 Релиз безопасности

Discussion in 'Обсуждение новостей и публикаций' started by OstaninKI, Aug 13, 2008.

  1. Offline

    OstaninKI Недавно здесь

    Joined:
    Aug 8, 2008
    Messages:
    9
    Likes Received:
    0
    Вышел релиз безопасности Joomla 1.5.6!
    Всем обязательно обновится, иначе смотрим уязвимость .
    Качать апдейты или полный пакет отсюда.

    Порядок обновления (англ.) тут
     
  2.  
  3. chilly_bang
    Offline

    chilly_bang Недавно здесь => Cпециалист <=

    Joined:
    Apr 30, 2006
    Messages:
    1,541
    Likes Received:
    38
    Gender:
    Male
    если нет возможности быстро обновиться, делать так:
    в /components/com_user/models/reset.php, в строке 113 после global $mainframe добавить

    Код (PHP):
    1. if(strlen($token) != 32) {
    2. $this->setError(JText::_('INVALID_TOKEN'));
    3. return false;
    4. }
     
  4. Offline

    sergv2005 Пользователь

    Joined:
    Jan 18, 2006
    Messages:
    421
    Likes Received:
    20
    Gender:
    Male
    Не успела выйти 1.5.5, как следом 1.5.6. :) Да уж, во так и растёт версия джумлы, за счет недоработок, которые просто забыли в прошлой версии поправить. ;)
     
  5. Offline

    valCooL Недавно здесь

    Joined:
    Jul 29, 2008
    Messages:
    2
    Likes Received:
    0
    обновился, тьфу тьфу тьфу
     
  6. Offline

    heckz Недавно здесь

    Joined:
    Aug 18, 2008
    Messages:
    2
    Likes Received:
    0
    Хееелпп.. скачал вот Joomla_1.5.3_to_1.5.6-Stable-Patch_Package.zip .. а как обновится разобратся немогу ..да и боюсь запороть то что уже есть! ..че делать нуна ...а то с тем мануалом немогу разобратся! ((((((
     
  7. Offline

    navrocky Недавно здесь

    Joined:
    Jul 25, 2007
    Messages:
    16
    Likes Received:
    0
    Я вчера обновился, тупо скопировал содержимое архива поверх сайта, вроде работает, версию новую пишет. Ну, естественно, предварительно сделал архив сайта на всякий случай.
     
  8. Offline

    heckz Недавно здесь

    Joined:
    Aug 18, 2008
    Messages:
    2
    Likes Received:
    0
    а воше так и надо делать ..просто перезалить поверх ??:)

    я пока зделал вот так !:


    кстате на сколько ето подлечит!?
     
  9. Offline

    OstaninKI Недавно здесь

    Joined:
    Aug 8, 2008
    Messages:
    9
    Likes Received:
    0
    Бэкапишь все, что есть на серваке, начиная от БД заканчивая файлами, потом льешь с заменой новые файлы из архива... проверяешь... если все работает стабильно - живем до следующего апдейта :) если нет - восстанавливаешь из резервной копии и редактируешь как описано во 2 посте...


    от самой "главной" уязвимости - точно подлечит, проверено, а на сколько - до следющего релиза :)
     
  10. elchegevara
    Offline

    elchegevara Недавно здесь

    Joined:
    Apr 17, 2007
    Messages:
    10
    Likes Received:
    1
    Мде товарищи... позор. Хотя joomla 1.5 свежая ещё;)
    Будем надеется что в будущем этого не повоторится:)
     
  11. Offline

    JMENTUS Недавно здесь

    Joined:
    May 6, 2008
    Messages:
    68
    Likes Received:
    1
    Gender:
    Male
    Посоветуйте кто-то самую нормальную версию Joomla, на которую можно поставить большинство тем, и чтоб не взламывали, самую оптимальную и нормальную версию... Joomla_1.5.6-Stable-Full_Package.zip такая подойдет??? на сколько знаю, многие темы не ставяться, проблеммы с кодировками, и многие модули и компоненты не ставяться... плиз...
     
  12. Offline

    sergv2005 Пользователь

    Joined:
    Jan 18, 2006
    Messages:
    421
    Likes Received:
    20
    Gender:
    Male
    JMENTUS, последняя версия 1.5.9 Stable-Full, так что её и надо ставить. Что касается тем(шаблонов), то нужно смотреть конкретно под 1.5 версию, так как под 1.0 не подайдёт, по другому сделаны. Тоже касается и расширений, но для них есть режим совместимости, правдо всё равно некоторые расширения либо не будут работать, либо вообще запорят базу.
    Так что, темы и расширения, нужно подбирать под соответствующую версию джумлы. Ну и темы можно править под новую джумлу, это не сложно.
     

Share This Page

Loading...