DatsoGallery 1.3.4.2 и Патч безопасности |
18.05.2006 124 |
В спешке обезвредить дыру в безопасности как можно быстрее, я допустил глупую и необдуманную ошибку, где угроза осталась в силе. Но после нескольких вариантов и тестов, выкладываю новую версию DatsoGallery 1.3.4.2 Multilingual, где проблема безопасности на этот раз - решена. И ещё раз прошу всех настоятельно, кто уже использует версию 1.3.4 или 1.3.4.1 снова загрузить Патч безопасности (DatsoGallery v1.3.4.x Security Patch) и заменить двумя исходными файлами существующие. Те, кто использует версии ниже 1.3.4, должны загрузить новую версию 1.3.4.2 и для обновления с предыдущей версии заменить исходными файлами все (кроме одного: config.datsogallery.php) существующие файлы соответственно. Затем, обязательно сделайте все необходимые изменения в конфигурации галереи и сохраните конфигурацию. Загрузить новую версию 1.3.4.2 и патч безопасности для версии 1.3.4.х можно в подробностях или в правой части сайта. Искренне сожалею за неудобства.
Внимание! Во всех версиях ниже 1.3.4.2 угроза не обезврежена. Поэтому просьба, не затягивайте с обновлением, по причине безопасности вашего сервера и данных, хранящихся на нем.
|
Подробнее... |
|
DatsoGallery 1.3.4.1 и Патч безопасности |
16.05.2006 99 |
Благодаря ру-мамберу Alex, в компоненте DatsoGallery 1.3.x была выявлена довольно серьезная дыра в безопасности, с помощью которой атакующий может получить доступы не только в пределах Joomla/Mambo, но и к базе данных. Я обезвредил эту угрозу в версии 1.3.4.1 и настоятельно прошу всех без исключения обновить компонент DatsoGallery 1.3.x до версии 1.3.4.1! Те, кто уже установил и использует версию 1.3.4, могут скачать Патч безопасности (DatsoGallery v1.3.4 Security Patch) и заменить исходными файлами существующие. Остальные, должны загрузить новую версию 1.3.4.1 и для обновления с предыдущей версии заменить исходными все (кроме одного: config.datsogallery.php) существующие файлы соответственно. Затем, обязательно сделайте все необходимые изменения в конфигурации галереи и сохраните конфигурацию. Загрузить новую версию 1.3.4.1 и патч безопасности для версии 1.3.4 можно в подробностях или в правой части сайта.
Ещё раз предупреждаю, во всех версиях ниже 1.3.4.1 угроза не обезврежена.
|
|
|
«« « 1 2 3 4 5 6 7 » »»
|
Всего 1 - 2 из 13 |