Обновление до Joomla 1.0.4 |
|
|
Написал Андрей Дацо 21.11.2005 17:13 (596 просмотров) |
Итак, версия Joomla! 1.0.4 [Sundial] готова для загрузки. Команда разработчиков Joomla настоятельно рекомендуют обновить вашу текущую версию Joomla до версии 1.0.4, т.к было выявлено и обезврежено 6 уязвимостей в безопасности в предыдущей версии. Для того чтобы обновить вашу текущую версию Joomla 1.0.3 Original - вам достаточно скачать патч безопасности Joomla_1.0.3_to_1.0.4-Stable-Patch, извлечь файлы из архива и после чего загрузить эти файлы на ваш сервер в соответствующие директории (заменив оригинальные файлы). Те у кого более ранние версии Joomla, нужно зайти сюда и поэтапно обновить вашу версию Joomla до последней 1.0.4. Сведения о найденых уязвимостях, вы можете увидеть в подробностях.
Critical Level Threat
* Potentional XSS injection through GET and other variables
* Hardened SEF against XSS injection
Low Level Threat
* Potential SQL injection in Polls modules through the Itemid variable
* Potential SQL injection in several methods in mosDBTable class
* Potential misuse of Media component file management functions
* Add search limit param (default of 50) to `Search` Mambots to prevent search flooding
|