3ner
Мой дом здесь!
- Регистрация
- 21 Июн 2009
- Сообщения
- 757
- Реакции
- 200
- Автор темы
- #1
Joomla 1.5.18
В общем ничего удивительного не было. В связи с неудачным обновлением 1.5.16 и быстрым выпуском 1.5.17, все же были допущены ошибки и теперь, надеюсь, их благополучно исправили.
Joomla EN 1.5.18 Full Stabe
Обновления до 1.5.18
Изменения:
1.5.17-15.18
High Priority - Core - XSS Vulnerabilities in back end.
Revert issue 19859 (Graceful handling of Apache plugin failures)
В двух словах: устранена XSS-уязвимость, т.е. злоумышленник, имеющий доступ к разделу, администрирования, мог произвести JavaScript-инъекцию. А именно, в текущей версии был произведено отключение функции, которая обрабатывала ошибки в плагинах и их отключала.
В общем ничего удивительного не было. В связи с неудачным обновлением 1.5.16 и быстрым выпуском 1.5.17, все же были допущены ошибки и теперь, надеюсь, их благополучно исправили.
Joomla EN 1.5.18 Full Stabe
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Обновления до 1.5.18
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Изменения:
1.5.17-15.18
High Priority - Core - XSS Vulnerabilities in back end.
Revert issue 19859 (Graceful handling of Apache plugin failures)
В двух словах: устранена XSS-уязвимость, т.е. злоумышленник, имеющий доступ к разделу, администрирования, мог произвести JavaScript-инъекцию. А именно, в текущей версии был произведено отключение функции, которая обрабатывала ошибки в плагинах и их отключала.