Сегодня: 21.11.2024
Автор: Qoodo
03 Ноября 2009
Выпущен очередной релиз безопасности - Joomla 1.5.15 [Wojmamni ama mamni]. В данной версии исправлено 60 ошибок, обнаруженных при тестировании Joomla 1.5.x (среди них две, связанные с безопасностью, но некритические). Разработчики настоятельно рекомендуют обновиться до данной версии.
Одна из исправленных ошибок безопасности в принципе вообще как таковой ошибкой не является - в Joomla 1.5.15 в .htaccess файл добавили правило, запрещающее просмотр XML-файлов от расширений. Т.е. в принципе, на текущий момент времени была возможность открыть по прямой ссылке XML-файл и посмотреть, какая версия продукта используется. Этой информацией потенциально могли воспользоваться злоумышленники при организации атак на сайты.
Для исправления этой ситуации вам требуется раскомментировать (удалить #) из соответствующего раздела (строки 35-39) в файле htaccess.txt и переименовать его в .htaccess (или вставить эту часть в существующий файл).
Помимо этого внесли довольно много всяких изменений в редактор TinyMCE, для повышения работоспособности, подправили немного компонент поиска, исправили ошибки в плагине маскировки e-mail адресов от спамботов и решили проблемы совместимости с PHP 5.3.
Подробную информацию об исправленных ошибках можно прочесть на