Вышел релиз безопасности JomSocial v3.1.1 |
Сегодня вышел важный релиз безопасности, популярного социального компонента JomSocial. В данном релизе содержатся исправления 2-х серьезных ошибок безопасности компонента, связанные с уязвимостью загрузки пользовательских аватаров через компонент и исправление кода некоторых системных файлов компонента.
Разработчики JomSocial обещали выпустить новую версию компонента JomSocial 3.2 еще на прошлой неделе. Но в связи с найденными ошибками безопасности, решили выпустить срочный релиз под нумерацией 3.1.1. В данной версии кроме исправления ошибок безопасности содержится масса других исправлений и улучшений, всего их более 35шт.
Скачать патч безопасности для различных версий JomSocial можно ниже (в архиве версии для JomSocial 2.6, 2.8, 3.0, 3.1):
В этой версии компонента JomSocial v3.1.1, разработчики также сделали несколько улучшений, ниже представлена лишь малая часть улучшений (всего их более 35):
Во избежания взлома вашего сайта, разработчики компонента JomSocial настоятельно требуют обновится до последней версии компонента. Загрузка патчей безопасности абсолютно бесплатна, даже для тех пользователей которые используют нелегально компонент JomSocial.
|
|
Партнеры |
|
← Akeeba CMS Update - обзор компонента автоматического обновления CMS Joomla 2.5/3.2 | Обновился сайт популярной студии RocketTheme → |
---|
Комментарии
мне вообще кажется, что это сознательно заложенная дыра, т.к. такое даже на первом тестировании вылазит. Как можно выпустить новый релиз и оставить такой принципиальный баг?
Пострадали больше всего те, кто когда-то давно покупал jomsocial, обновился до новой версии, а лицензия старая уже истекла, даунгрэйд не возможен - попадалово! надо опять покупать лицензию!
Троянский конь такой.
Раз уж есть такой фиксы для 3 версии, то и 3.1.1 тоже должен быть доступен, учитывая тот факт, что он закрывает очень серьезные баги, заложенные в программу с самого начала выпуска 3 релиза.
RSS лента комментариев этой записи