На днях нашли критические уязвимости (через которые даже школьник может получить ваши хэши с паролями) в компоненте Community Builder до версии 1.1 и компоненте заказов билетов com_ticket до версии 2.1
Так что быстренько обновляем свои старые заброшенные сайты (CB 1.1 вышел около 2 лет назад, а весьма редкое явление в рунете) и спокойно работаем дальше.
Вышла очередная версия Джумлы. На этот раз версия 1.5.11 которая устраняет мелкие недочеты 1.5.10 (проблема была с поиском) и некоторые уязвимости. Устранены 26 багов, 2 модераторских секьюрити багфикса и один маловажный секьюрити фикс. Среди исправленных ошибок есть и три ошибки связанных с безопасностью: это 2 ошибки среднего уровня допускающие XSS в компоненте com_users, шаблоне ja_purity и еще одна ошибка, тоже являющаяся потенциальной XSS-уязвимостью. Разработчики не сообщают, подвержены ли этим ошибкам предыдущие версии, но в любом случае, рекомендуется обновиться до Joomla 1.5.11.
Собрал новую версию джумабокса. В неё включены все шаблоны и компоненты которое публиковались на нашем сайте с момента его основания.
Итого : более 600 шаблонов и около 100 компонентов. Это 6.5 гигабайт разархивированных файлов или 2.8 гигабайта в архивированном виде. Теперь joomlabox 3.0 залита на мой сервер и легко скачивается по прямым ссылкам с высокой скоростью. Обновления так же доступны по прямым ссылкам.
Решил расширить сайт. Теперь тут будут публиковаться отличные вещи не только для джумлы, но и для других популярных CMS, в частности : wordpress, DLE, друпал и другие. Но ,к сожалению, я не смогу в одиночку справиться со всем этим ... Поэтому нужны знающие люди.
Всем кто желает ко мне присоединится и вести этот сайт вместе - просьба связаться по почте [seolitz@yandex.РУ], или просто начать публиковать новости уже прямо сейчас. Это можно сделать в меню пользователя (доступно после регистрации). Там же я подробно описал общие правила оформления новостей. Ничего сложного.
Постить можно всё : начиная от новостей об обновлении продукта, заканчивая дизайнерской коробочкой, которую вы случайно нашли на американском сайте :)
Предлагаю каждому поучаствовать в развитии начинающего портала
Выпущен очередной релиз безопасности — Joomla 1.5.9 [Vatani]. В данной версии исправлена 81 ошибка, обнаруженная при тестировании Joomla 1.5.x (среди них две, связанные с безопасностью). Разработчики настоятельно рекомендуют обновиться до данной версии. Обновленные пакеты локализации уже доступны к загрузке с нашего сайта.
Среди исправленных ошибок есть и пара ошибок связанных с безопасностью. Первая ошибка связана с использованием SSL, и отнесена к среднему уровню критичности, вторая связана с возможностью получения информации о структуре директорий на сервере посредством уязвимости в плагине plg_xstandard. Данной ошибке присвоен высокий уровень критичности, однако разработчики отмечают, что данная уязвимость не позволяет злоумышленнику ни удалить какой-либо файл, ни отредактировать - только просмотр структуры дерева. Данной уязвимости подвержены версии линейки 1.5.x вплоть до 1.5.8.
Сегодня . Возможно, вы успели увидеть огромное количество вопросиков :) вместо русских слов, возникших из-за неправильной кодировки на стороне хостера. Примерно в 5 часов утра, слава богу, всё нормализовалось. Спасибо адекватному суппорту.
Что касается улучшений этого сайта - то предлагаю вам высказать свои пожелания на специально созданном топике нашего форума. Это касается активных ссылок на демо, тегов к шаблонам, более информативным описаниям компонентов, уменьшению гугл рекламы, желаемых файлообменников и прочих радостей. Похожий опрос удалил из-за его неинформативности.
P.s. Товарищ Vitbank на том же форуме предлагает скинуться на легальный грабер для joomla 1.5 [NewsGrabberJC.Pro]. Цена - 2500 рублей , офицальное количество доменов - 5 штук . Кому надо - отписываемся.