0 Пользователей и 1 Гость просматривают эту тему.
  • 60 Ответов
  • 4935 Просмотров
*

zikkuratvk

  • Профи
  • 4172
  • 279
  • Разрабатываем для Joomla
Попрыгали на новую версию кто быстрее :-)
Опять правят то же самое что в Joomla 3.4.6 сессии...
Уязвимы Joomla 1.5-3.4.6

На этот раз проблема в самом PHP так что кто сидит на новых версиях PHP не страшно... разработчики решили забетонировать дыру железно :-)

Оф новость https://www.joomla.org/announcements/release-news/5643-joomla-3-4-7.html
« Последнее редактирование: 22.12.2015, 08:16:43 от b2z »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Профи
  • 4172
  • 279
  • Разрабатываем для Joomla
Re: Релиз безопасности Joomla 3.4.7
« Ответ #1 : 22.12.2015, 01:33:29 »
Кто обновился и кто не может отредактировать материал или пересортировать меню...
Рецепт такой... выйдите из админки Joomla.
Сбросите кеш браузера и снова авторизуйтесь.
Вроде помогает.
« Последнее редактирование: 22.12.2015, 01:39:46 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

specialist-web

  • Новичок
  • 1
  • 0
Re: Релиз безопасности Joomla 3.4.7
« Ответ #2 : 22.12.2015, 01:38:59 »
Спасибо, действительно помогает.
*

galany4

  • Новичок
  • 3
  • 0
Re: Релиз безопасности Joomla 3.4.7
« Ответ #3 : 22.12.2015, 05:38:24 »
Реально, спасибо.  :D
Уже думал все, бекап базы не сделал, и перестал работать ZOO.
Чуть истерика не началась. Зарегался на форуме, чтобы "Спасибо" сказать 
*

UrVen

  • Новичок
  • 1
  • 0
Re: Релиз безопасности Joomla 3.4.7
« Ответ #4 : 22.12.2015, 07:35:47 »
Помогло! Спасибо за совет!
Только вот после обновления до 3.4.6 в верху материала в строке с иконкой печати появилась надпись "Печать". Как то можно ее убрать?
http://creitor.ru/objekty/otzyvy
*

rk3dnp

  • Давно я тут
  • 320
  • 5
Re: Релиз безопасности Joomla 3.4.7
« Ответ #5 : 22.12.2015, 10:22:57 »
Ребят, хелп, после обновления Joomla, не пускает в админку

Последний запрос был отклонён, поскольку он содержит неправильный параметр безопасности (security token). Пожалуйста, обновите страницу и попробуйте ещё раз.

Пробовал и с разных компов и браузеров, тоже самое. Пришлось восстанавливать из бекапа.

Этот же сайт на денвере, тоже самое.
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #7 : 22.12.2015, 12:50:56 »
Они на уровне Framework правят, хоть что то и кто то их пинает, что то нормальное делать.

Ну на счет PHP уже давно всем известно, там CGI связка дырявая, Apache+mpm-itk только безопасное. На стороне настройками сервера можно все настроить, но у нас же "каждая домохозяйка веб мастер" сайтостроителем себя чувствует

Разработчики PHP делают новые версии и в них закрывают все возможное, но в борьбе за производительностью и улучшениями они ни когда не следят за старыми это с 5.2 такой принцип работы у них ведется, за то в новых очень много улучшений, нормальный подход в прочем.
*

12mv

  • Завсегдатай
  • 526
  • 20
  • Гульсина
Re: Релиз безопасности Joomla 3.4.7
« Ответ #8 : 22.12.2015, 13:14:30 »
Там 3.4.8 на горизонте не светит? пару дней назад только обновлялись..
А что конкретно изменено, что затрагивается при обновлении, какие последствия? Кратко изложите в теме, господа знатоки)

P.S/ судя по тому, с какой скоростью было выпущено 3.4.7, дело серьёзное, и не обновлять тоже страшно и обновлять страшно..
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #9 : 22.12.2015, 13:17:13 »
Пытаются на уровне своего Framework переписать PHP  yes! :laugh:

Может и светит, как свет в конце туннеля, не нам об этом думать.
*

arma

  • Живу я здесь
  • 1328
  • 64
Re: Релиз безопасности Joomla 3.4.7
« Ответ #10 : 22.12.2015, 13:39:33 »
После обновления же надпись "торчит" - обновите кэш. У меня проблем не наблюдается пока.
*

forumer

  • Осваиваюсь на форуме
  • 76
  • 2
Re: Релиз безопасности Joomla 3.4.7
« Ответ #11 : 22.12.2015, 13:51:15 »
А как закрыть уязвимость в Joomla 2.5? Скачал потчи отсюда: https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions#
1. Инструкции никакой нет, хотя о ней говорят. Просто заменить файлы?
2. Там 2 хотфикса Joomla 3.4.6 и Joomla 3.4.7. Делать последний или оба?
*

Olg

  • Живу я здесь
  • 1046
  • 73
Re: Релиз безопасности Joomla 3.4.7
« Ответ #12 : 22.12.2015, 13:53:28 »
To forumer: просто замените файлы (благо их всего 2).
*

AlekVolsk

  • Профи
  • 6311
  • 336
Re: Релиз безопасности Joomla 3.4.7
« Ответ #13 : 22.12.2015, 13:53:49 »
1. просто залить из архива файлы в корень сайта с сохранением структуры и перезаписью
2. заливать оба, последовательно их выхода, либо ставить патч 3.4.x=>3.4.7
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #14 : 22.12.2015, 13:55:12 »
Разработчики исправили проблему связанную с PHP
https://bugs.php.net/bug.php?id=60677

Для 1.5* патч https://github.com/PhilETaylor/Joomla1.5.999
в 1.5.* изменен еще файл описано тут http://joomlacode.org/gf/project/joomla/tracker/?action=TrackerItemEdit&tracker_item_id=27641

Для 2.5* патч https://github.com/PhilETaylor/Joomla2.5.999

в патчах смотрите недавно измененные файлы и заменяйте в принцыпе там все описано
« Последнее редактирование: 22.12.2015, 14:00:19 от flyingspook »
*

voland

  • Профи
  • 9498
  • 422
  • Эта строка съедает место на вашем мониторе
Re: Релиз безопасности Joomla 3.4.7
« Ответ #15 : 22.12.2015, 13:59:54 »
Не вижу там новых патчей.
Патчи выложены тут
Плюс сделал зеркала в блоге.
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #16 : 22.12.2015, 14:01:46 »
Не вижу там новых патчей.
Патчи выложены тут
Плюс сделал зеркала в блоге.
это старые патчи для Joomla 1.5 и 2.5
исправил
« Последнее редактирование: 22.12.2015, 14:14:40 от flyingspook »
*

AlekVolsk

  • Профи
  • 6311
  • 336
Re: Релиз безопасности Joomla 3.4.7
« Ответ #17 : 22.12.2015, 14:04:30 »
нет, это новые патчи, выпущенные вместе с 3,4,7
*

draff

  • Практически профи
  • 2771
  • 171
  • step by step
Re: Релиз безопасности Joomla 3.4.7
« Ответ #18 : 22.12.2015, 14:07:23 »
Патчи для Joomla 1.5, 2.5 залил в корень сайта- распаковать с помощью кнопки файлового менеджера хостинга.
*

12mv

  • Завсегдатай
  • 526
  • 20
  • Гульсина
Re: Релиз безопасности Joomla 3.4.7
« Ответ #19 : 22.12.2015, 14:15:49 »
Так что делать то? Патчи ставить или с админки обновлять? Как лучше?
*

AlekVolsk

  • Профи
  • 6311
  • 336
Re: Релиз безопасности Joomla 3.4.7
« Ответ #20 : 22.12.2015, 14:16:28 »
1,5 и 2,5 - патчи, 3, х - из админки
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #21 : 22.12.2015, 14:26:34 »
Судя по тому как правят будет 3.4.8  :(
или как "безопасный bitrix" сделают проверку и настройку сервера при установке, не используя cgi
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #22 : 22.12.2015, 14:27:54 »
Так что делать то? Патчи ставить или с админки обновлять? Как лучше?
Все от вашего по зависит, не для всех эти уязвимости являются уязвимостью.
*

12mv

  • Завсегдатай
  • 526
  • 20
  • Гульсина
Re: Релиз безопасности Joomla 3.4.7
« Ответ #23 : 22.12.2015, 14:40:46 »
Все от вашего по зависит, не для всех эти уязвимости являются уязвимостью.

Вот и хотелось бы знать. в каких местах оно уязвимо если не обновить, и что это меняет, не затрагивает ли то чего не хотелось бы. Сейчас обновлю, а потом сиди в панике вперемешку с истерикой и копай, где-что-когда-зачем...
Через пару часов сайт запускать, сижу теперь в сомнениях. Это обновить и тестировать сидеть. Видимо сегодня не запустимся. Я не рискну так, сайт выкинуть в публику, а там посыпятся письма и звонки гневные.
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #24 : 22.12.2015, 14:47:57 »
Если не знаете подробностей, то тупо обновляйте и не заморачивайтесь.
На сайт эти патчи не повлияют, они только на безопасность рассчитаны.
*

12mv

  • Завсегдатай
  • 526
  • 20
  • Гульсина
Re: Релиз безопасности Joomla 3.4.7
« Ответ #25 : 22.12.2015, 14:52:47 »
Если не знаете подробностей, то тупо обновляйте и не заморачивайтесь.
На сайт эти патчи не повлияют, они только на безопасность рассчитаны.

Ну это я и хотела услышать)) +

Просто когда с 3.4.3 обновились на 3.4.5, все компоненты и модули пришлось обновлять, везде сыпались ошибки.
А к таким изменениям сейчас не готовы просто, готовимся к запуску, будет не хорошо))) если сайт завалится и придётся обновлять всё и сразу. В большинстве перепилино под нас, да и разрабатывали индивидуально для нас некоторые модули, плагины, меня сожрут просто)))
*

AlekVolsk

  • Профи
  • 6311
  • 336
Re: Релиз безопасности Joomla 3.4.7
« Ответ #26 : 22.12.2015, 14:55:24 »
в стартпосте ссылка на оригинальную новость, где указаны рекомендуемые версии пыха (не ниже), на которых гарантированно безопасно все будет работать
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #27 : 22.12.2015, 14:56:09 »
Ну это я и хотела услышать)) +

Просто когда с 3.4.3 обновились на 3.4.5, все компоненты и модули пришлось обновлять, везде сыпались ошибки.
А к таким изменениям сейчас не готовы просто, готовимся к запуску, будет не хорошо))) если сайт завалится и придётся обновлять всё и сразу. В большинстве перепилино под нас, да и разрабатывали индивидуально для нас некоторые модули, плагины, меня сожрут просто)))
Что бы не сыпалось ни чего, надо переопределять шаблоны и стили.
*

flyingspook

  • Профи
  • 3619
  • 236
Re: Релиз безопасности Joomla 3.4.7
« Ответ #28 : 22.12.2015, 15:03:05 »
в стартпосте ссылка на оригинальную новость, где указаны рекомендуемые версии пыха (не ниже), на которых гарантированно безопасно все будет работать
В режиме CGI если как модуль Apache+mpm-itk, то нет разницы в версиях, он в отличии от CGI все закрывает
(так что и менеджер файлов работать откажется если не настроить  ;))
*

12mv

  • Завсегдатай
  • 526
  • 20
  • Гульсина
Re: Релиз безопасности Joomla 3.4.7
« Ответ #29 : 22.12.2015, 15:06:47 »
Что бы не сыпалось ни чего, надо переопределять шаблоны и стили.

С этим согласна, не поспоришь))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla не находит сайт для установки и обновлений

Автор neo_kovalsky

Ответов: 42
Просмотров: 245
Последний ответ 20.09.2017, 22:29:23
от neo_kovalsky
Вышел релиз безопасности Joomla! 3.8.0

Автор b2z

Ответов: 102
Просмотров: 1188
Последний ответ 20.09.2017, 20:20:27
от ProtectYourSite
Вышел релиз безопасности Joomla! 3.7.4 / релиз 3.7.5

Автор b2z

Ответов: 26
Просмотров: 1152
Последний ответ 19.09.2017, 17:58:07
от b2z
Как включить русский язык в админке Joomla 3.7.5?

Автор megakott

Ответов: 1
Просмотров: 33
Последний ответ 19.09.2017, 12:45:16
от NewUsers
Joomla 3, MS SQL Server, IIS - возможно ли\?

Автор quake3

Ответов: 6
Просмотров: 114
Последний ответ 12.09.2017, 14:23:20
от capricorn