0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1208 Просмотров
*

Sulpher

  • Живу я здесь
  • 2119
  • 401 / 16
  • Шаблоны и расширения Joomla
Закрытие уязвимости высокого уровня, которой подвержены версии Joomla от 1.6 и по 5.0.

Этот небольшой плагин поможет вам обновить файл LanguageHelper с помощью исправления безопасности, которое было взято в Joomla 4.4.1. Дополнительную информацию об уязвимости можно найти здесь.


Joomla-3.10.12 LanguageHelper.php Hotfix
Проект: Joomla!
     Подпроект: CMS
     Влияние: Высокое
     Серьезность: Высокая
     Вероятность: Низкая
     Версии: 1.6.0-4.4.0, 5.0.0
     Тип эксплойта: Раскрытие информации
     Дата отчета: 14 июля 2023 г.
     Фиксированная дата: 21 ноября 2023 г.
     Номер CVE: CVE-2023-40626.

Ссылка на плагин.
*

wishlight

  • Живу я здесь
  • 4993
  • 294 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #1 : 01.12.2023, 09:20:41 »
Кто поставил признавайтесь все ли ок?
*

Simply

  • Захожу иногда
  • 61
  • 0 / 0
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #2 : 01.12.2023, 10:19:15 »
Поясните пожалуйста нубу, т.е. достаточно будет установить данный плагин и по безопасности мой сайт на Joomla 3.10.12 будет как на 4.4.1?
*

Sulpher

  • Живу я здесь
  • 2119
  • 401 / 16
  • Шаблоны и расширения Joomla
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #3 : 01.12.2023, 10:42:57 »
Поясните пожалуйста нубу, т.е. достаточно будет установить данный плагин и по безопасности мой сайт на Joomla 3.10.12 будет как на 4.4.1?
Все правильно. Уязвимость, которую обнаружили, имеет место быть в версиях Joomla 1.6, 2.x, 3.x, 4.x, 5.x. Соответственно, если вы поставите этот плагин, он внесет нужный патч в ядро и уязвимость на Joomla 3.10.12 будет закрыта.

Но лучше все же мигрировать со временем на новую версию.
*

web1

  • Захожу иногда
  • 264
  • 10 / 1
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #4 : 02.12.2023, 10:31:23 »
Установил, очень быстро и легко ставится. Спасибо!
*

web1

  • Захожу иногда
  • 264
  • 10 / 1
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #5 : 02.12.2023, 12:20:56 »
А подскажите, на Joomla 4.4.1 этот хак тоже нужно ставить, или он уже вшит в 4.4.1, исправлен?
*

Sulpher

  • Живу я здесь
  • 2119
  • 401 / 16
  • Шаблоны и расширения Joomla
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #6 : 02.12.2023, 16:33:17 »
А подскажите, на Joomla 4.4.1 этот хак тоже нужно ставить, или он уже вшит в 4.4.1, исправлен?
Не волнуйтесь, этот патч сразу идет в версии 4.4.1.
Энтузиасты посмотрели, что исправлено и для Joomla 3.10.12 запилили одноразовый плагин, поскольку J3 уже не поддерживается и не будет официальных патчей, а много людей не умеет пользоваться FTP и вносить патчи, то проще  сделать это плагином.
 Если обновили Joomla 4 до версии 4.4.1, то ничего дополнительно делать не нужно.
*

Simply

  • Захожу иногда
  • 61
  • 0 / 0
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #7 : 12.01.2024, 13:26:07 »
после установки плагина на многих расширениях языковые файлы видно сломались, подскажите нужно работать с файлом LanguageHelper или нужно дорабатывать сами расширения? И второй вопрос, просто замена измененного файла LanguageHelper на старый будет достаточно чтоб вернуть все, или плагин еще что-то менял?
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: Исправление уязвимости в Joomla 3.10.12
« Ответ #8 : 12.01.2024, 22:15:52 »
после установки плагина на многих расширениях языковые файлы видно сломались
точно так, подтверждаю!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Trouble Upgrading from Joomla 3.8 to 3.9

Автор melissa00

Ответов: 0
Просмотров: 36
Последний ответ 26.07.2024, 10:03:51
от melissa00
Версии РНР и Joomla 3

Автор Ebelous

Ответов: 7
Просмотров: 887
Последний ответ 18.07.2024, 15:02:12
от melissa00
SP polls в Joomla 3.8.2

Автор wawont

Ответов: 2
Просмотров: 1795
Последний ответ 22.02.2024, 21:03:15
от Zegeberg
Заявки с сайта на Joomla

Автор ivs1

Ответов: 8
Просмотров: 1007
Последний ответ 18.12.2023, 12:37:45
от SeBun
Прошу помощи. Ошибка при обновлении на Joomla 4

Автор wmsonic

Ответов: 1
Просмотров: 1301
Последний ответ 29.10.2023, 22:07:23
от Kukush