|
Joomla 1.5.11 (Vea) - реліз безпеки |
|
Написав Dutch
|
|
04.06.2009 |
|
Випущено черговий реліз безпеки - Joomla 1.5.11 [Vea]. У даній версії виправлено 26 помилок, виявлених при тестуванні Joomla 1.5.x (серед них три, пов'язані з безпекою). Розробники настійно рекомендують оновитися до цієї версії.
Серед виправлених помилок є і три помилки пов'язаних з безпекою: це 2 помилки середнього рівня допускають XSS в компоненті com_users, шаблоні ja_purity і ще одна помилка, теж є потенційною XSS-вразливістю. Розробники не повідомляють, чи уражені цим помилкам попередні версії, але в будь-якому випадку, рекомендують оновити до Joomla 1.5.11.
Більш докладну інформацію про виправлених помилки можна прочитати у прес-релізі до версії 1.5.11: Joomla 1.5.11 Security Release Now Available.
Увага! Не встигла вийти оновлена версія, як уже в ній знайшли 2 помилки, способи їх виправлення описані на сторінці: Joomla 1.5.11 FAQ. Тому рекомендуємо цю сторінку додати в закладки і найближчим часом переглядати її.
Завантажити:
|
Коментарі
Адміни! Не спіть.
Ваш сайт чудовий, завжди отримував цікаву інформацію. Не прогавте свою популярність
Виправляється в філе
componentscom_c ontentmodelscat egory.php
в рядку десь 390 після
if ($filter_order && $filter_order_D ir)
{
$orderby .= $filter_order .' '. $filter_order_D ir.', ';
}
кометуванням блоку
/*##my Ця байда не дозволяє сортувати статті. Глюк версії 1.5.11 elseif($filter_ order == '' && $filter_order_D ir == '')
{
$filter_order='a.ordering';
$filter_order_D ir='ASC';
$orderby .= $filter_order .' '. $filter_order_D ir.', ';
}*/
Виправляється в філе
componentscom_c ontentmodelscat egory.php
в рядку десь 390 після
if ($filter_order && $filter_order_D ir)
{
$orderby .= $filter_order .' '. $filter_order_D ir.', ';
}
кометуванням блоку
/*##my Ця байда не дозволяє сортувати статті. Глюк версії 1.5.11 elseif($filter_ order == '' && $filter_order_D ir == '')
{
$filter_order='a.ordering';
$filter_order_D ir='ASC';
$orderby .= $filter_order .' '. $filter_order_D ir.', ';
}*/
Стрічка RSS коментарів цього запису