Инфо Joomla 3.4.5 Stable релиз безопасности для Joomla 3.x

Genk0

Хранитель порядка
Регистрация
2 Июн 2010
Сообщения
3.095
Реакции
1.405
Исправление ошибок
В этом релизе сделаны изменения направленные на исправление найденных уязвимостей. Всего их три, одна из которых уязвимость высокого уровня опасности. Настоятельно рекомендуем обновиться до Joomla 3.4.5 немедленно. Полный список ошибок Для просмотра ссылки Войди или Зарегистрируйся.

Описание важных изменений:
  • SQL Injection (подвержены версии Joomla начиная с 3.2 до 3.4.4) - уязвимость высокого уровня опасности. Недостаточная фильтрации запроса данных приводит к уязвимости SQL Injection.
  • Core - ACL Violations (подвержены версии Joomla начиная с 3.2 до 3.4.4) - уязвимость среднего уровня опасности. Позволяет получить доступ к данным com_content доступ к которым должен быть ограничен.
  • Core - ACL Violations (подвержены версии Joomla начиная с 3.0 до 3.4.4) - уязвимость среднего уровня опасности. Позволяет получить доступ к данным com_contenthistory доступ к которым должен быть ограничен.
Обновление Joomla! 3.x до версии Joomla! 3.4.5
Перед обновлением до новой версии необходимо в первую очередь создать резервную копию базы данных и файлов, это поможет вам сэкономить время и нервы если вдруг возникнут проблемы в процессе обновления.

Для автоматического обновления Joomla! 3.x до версии Joomla 3.4.5 необходимо зайти в административную панель управления сайтом и выполнить следующие действия:
  1. Выбрать пункт меню «Сайт - Обслуживание - Очистить весь кэш» и удалить весь кэш
  2. Выбрать пункт меню «Сайт - Общие настройки» и отключить кэширование
  3. Выбрать пункт меню «Компоненты - Обновления Joomla!»
  4. На панели кнопок нажать кнопку «Очистить кэш»
  5. Когда обнаружено обновление Joomla!, нажать кнопку «Установить обновление»
  6. После обновления необходимо очистить кэш браузера, так как JavaScript и CSS файлы могут быть закэшированы браузером
Если по каким-то причинам автоматическое обновление невозможно, вы можете установить обновление вручную. Для этого скачайте пакет обновления (Joomla_3.4.5-Stable-Update_Package.zip), зайдите в меню «Расширения - Менеджер расширений» и установите пакет обновления как обычное расширение.

joomlaportal.ru
 
У меня после обновления с Joomla 3.4.8 на версию 3.6.4 и следом на 3.6.5(обновлялся на прямую) перестали работать несколько шаблонов, выводиться только шаблон по умолчанию, даже если в другом шаблоне не по умолчанию ставлю галочки на некоторые пункты меню, то всё равно они выводятся шаблоном по умолчанию.Это косяк?Может у кого тоже есть или была такая проблема?Как исправить?
 
У меня после обновления с Joomla 3.4.8 на версию 3.6.4 и следом на 3.6.5(обновлялся на прямую) перестали работать несколько шаблонов, выводиться только шаблон по умолчанию, даже если в другом шаблоне не по умолчанию ставлю галочки на некоторые пункты меню, то всё равно они выводятся шаблоном по умолчанию.Это косяк?Может у кого тоже есть или была такая проблема?Как исправить?
У Вас вероятно стояли старые шаблоны, совместимые с 2,5 и 3. Надо менять на свежие, которые для 3,5 и выше.
 
У Вас вероятно стояли старые шаблоны, совместимые с 2,5 и 3. Надо менять на свежие, которые для 3,5 и выше.
Дело в том,что с версией джумла обновляются и шаблоны по умолчанию,которые идут вместе с джумла beez3 и protostar,они тоже также себя ведут
 
Дело в том,что с версией джумла обновляются и шаблоны по умолчанию,которые идут вместе с джумла beez3 и protostar,они тоже также себя ведут
Пробуйте поочередно отключать компоненты используемые на сайте. Бывает разработчик не успевает обновить до актуального состояния, а бывает администратор. Это скачок был в версии 3.6.2. Что-то изменили в ядре и надо было срочно обновлять расширения под новую версию. Хорошо когда есть бекап и есть возможность подождать обновления.
 
Пробуйте поочередно отключать компоненты используемые на сайте. Бывает разработчик не успевает обновить до актуального состояния, а бывает администратор. Это скачок был в версии 3.6.2. Что-то изменили в ядре и надо было срочно обновлять расширения под новую версию. Хорошо когда есть бекап и есть возможность подождать обновления.
Поотключал поочерёдно,никакого эффекта,видимо это наверное с самой версией 3.6.5 что то не то,бекап у меня есть,откатится смогу,будем подождать,посмотрим,может найдётся решение
 
Проверь в порядке ли база данных для данной версии!
Еще когда то советовали полностью заменить файлы Joomla по FTP. Но это долго - несколько часов. Разархивированием не пробовал.
Если есть время и желание попробуй!
 
Проверь в порядке ли база данных для данной версии!
Еще когда то советовали полностью заменить файлы Joomla по FTP. Но это долго - несколько часов. Разархивированием не пробовал.
Если есть время и желание попробуй!
Структура таблиц базы данных в актуальном состоянии.Файлы где то подпилены,усовершенствованы,переведены,если их менять,то придётся по новой всё это делать,попробую сегодня сверху залить 3.6.5
 
Назад
Сверху