1. Уважаемые пользователи, прежде чем ответить в теме или создать новую,
    внимательно ознакомьтесь с правилами раздела

    Кому лень работать или руки не оттуда - пользуйтесь услугами специалистов
  2. Не задавайте глупых вопросов "Посоветуйте какой-нибудь компонент.."

    Есть JED!!! Ищите там!!!

Инфо Joomla 3.4.5 Stable релиз безопасности для Joomla 3.x

Тема в разделе "Joomla", создана пользователем Genk0, 27 окт 2015.

Информация :
  • Уважаемые пользователи, прежде чем ответить в теме или создать новую, внимательно ознакомьтесь с правилами раздела
  • Не задавайте глупых вопросов "Посоветуйте какой-нибудь компонент.." Есть JED!!! Ищите там!!!
  • Аналоги ищите там же - на JED!!!
  • Новая версия? - У кого будет - тот выложит!
Модераторы: arman29, DMS, Genk0, NightHunter
  1. Genk0

    Genk0 Инквизитор из раздела J!

    Moderator
    Регистр.:
    2 июн 2010
    Сообщения:
    1.641
    Симпатии:
    1.350
    Исправление ошибок
    В этом релизе сделаны изменения направленные на исправление найденных уязвимостей. Всего их три, одна из которых уязвимость высокого уровня опасности. Настоятельно рекомендуем обновиться до Joomla 3.4.5 немедленно. Полный список ошибок Перейти по ссылке.

    Описание важных изменений:
    • SQL Injection (подвержены версии Joomla начиная с 3.2 до 3.4.4) - уязвимость высокого уровня опасности. Недостаточная фильтрации запроса данных приводит к уязвимости SQL Injection.
    • Core - ACL Violations (подвержены версии Joomla начиная с 3.2 до 3.4.4) - уязвимость среднего уровня опасности. Позволяет получить доступ к данным com_content доступ к которым должен быть ограничен.
    • Core - ACL Violations (подвержены версии Joomla начиная с 3.0 до 3.4.4) - уязвимость среднего уровня опасности. Позволяет получить доступ к данным com_contenthistory доступ к которым должен быть ограничен.
    Обновление Joomla! 3.x до версии Joomla! 3.4.5
    Перед обновлением до новой версии необходимо в первую очередь создать резервную копию базы данных и файлов, это поможет вам сэкономить время и нервы если вдруг возникнут проблемы в процессе обновления.

    Для автоматического обновления Joomla! 3.x до версии Joomla 3.4.5 необходимо зайти в административную панель управления сайтом и выполнить следующие действия:
    1. Выбрать пункт меню «Сайт - Обслуживание - Очистить весь кэш» и удалить весь кэш
    2. Выбрать пункт меню «Сайт - Общие настройки» и отключить кэширование
    3. Выбрать пункт меню «Компоненты - Обновления Joomla!»
    4. На панели кнопок нажать кнопку «Очистить кэш»
    5. Когда обнаружено обновление Joomla!, нажать кнопку «Установить обновление»
    6. После обновления необходимо очистить кэш браузера, так как JavaScript и CSS файлы могут быть закэшированы браузером
    Если по каким-то причинам автоматическое обновление невозможно, вы можете установить обновление вручную. Для этого скачайте пакет обновления (Joomla_3.4.5-Stable-Update_Package.zip), зайдите в меню «Расширения - Менеджер расширений» и установите пакет обновления как обычное расширение.

    joomlaportal.ru
     
    Renny, Messir, inturned и ещё 1-му нравится это.
  2. aleksinov

    aleksinov Постоялец

    Регистр.:
    25 дек 2016
    Сообщения:
    122
    Симпатии:
    63
    У меня после обновления с Joomla 3.4.8 на версию 3.6.4 и следом на 3.6.5(обновлялся на прямую) перестали работать несколько шаблонов, выводиться только шаблон по умолчанию, даже если в другом шаблоне не по умолчанию ставлю галочки на некоторые пункты меню, то всё равно они выводятся шаблоном по умолчанию.Это косяк?Может у кого тоже есть или была такая проблема?Как исправить?
     
  3. Гинзбург

    Гинзбург

    Регистр.:
    8 авг 2015
    Сообщения:
    231
    Симпатии:
    41
    У Вас вероятно стояли старые шаблоны, совместимые с 2,5 и 3. Надо менять на свежие, которые для 3,5 и выше.
     
  4. aleksinov

    aleksinov Постоялец

    Регистр.:
    25 дек 2016
    Сообщения:
    122
    Симпатии:
    63
    Дело в том,что с версией джумла обновляются и шаблоны по умолчанию,которые идут вместе с джумла beez3 и protostar,они тоже также себя ведут
     
  5. Гинзбург

    Гинзбург

    Регистр.:
    8 авг 2015
    Сообщения:
    231
    Симпатии:
    41
    Пробуйте поочередно отключать компоненты используемые на сайте. Бывает разработчик не успевает обновить до актуального состояния, а бывает администратор. Это скачок был в версии 3.6.2. Что-то изменили в ядре и надо было срочно обновлять расширения под новую версию. Хорошо когда есть бекап и есть возможность подождать обновления.
     
  6. aleksinov

    aleksinov Постоялец

    Регистр.:
    25 дек 2016
    Сообщения:
    122
    Симпатии:
    63
    Поотключал поочерёдно,никакого эффекта,видимо это наверное с самой версией 3.6.5 что то не то,бекап у меня есть,откатится смогу,будем подождать,посмотрим,может найдётся решение
     
  7. Гинзбург

    Гинзбург

    Регистр.:
    8 авг 2015
    Сообщения:
    231
    Симпатии:
    41
    Проверь в порядке ли база данных для данной версии!
    Еще когда то советовали полностью заменить файлы Joomla по FTP. Но это долго - несколько часов. Разархивированием не пробовал.
    Если есть время и желание попробуй!
     
  8. aleksinov

    aleksinov Постоялец

    Регистр.:
    25 дек 2016
    Сообщения:
    122
    Симпатии:
    63
    Структура таблиц базы данных в актуальном состоянии.Файлы где то подпилены,усовершенствованы,переведены,если их менять,то придётся по новой всё это делать,попробую сегодня сверху залить 3.6.5