|
||||||||
|
||||||||
|
|
Công Cụ | Xếp Bài |
24-11-2009, 01:31 PM | #1 |
Guest
Trả Lời: n/a
|
Joomla 1.5.9: nâng cấp bảo mật cho Joomla
Joomla 1.5.9: nâng cấp bảo mật cho Joomla Nếu thường xuyên theo dõi diễn đàn, các bạn sẽ chú ý vào ngày 7/1/2009, một lỗi bảo mật cho phép kẻ xấu có thể duyệt qua cấu trúc thư mục trang web của các bạn, từ đó có thể dẫn tới việc lộ các thông tin về các file và folder nhạy cảm mà các bạn lưu trong hosting của mình. Lỗi bảo mật này khai thác plugin editor xstandard, một loại editor dùng cho việc soạn thảo trong Joomla bên cạnh TinyMCE, editor Xstandard này rất ít khi được sử dụng bởi người dùng do những hạn chế về mặt tính năng cũng như giao diện sử dụng. Phiên bản Joomla 1.5.9, tên mã là Vatani đã khắc phục lỗi bảo mật nêu trên cùng với 1 lỗi bảo mật cấp thấp SSL Session Token, chỉ ảnh hưởng tới các trang web chỉ sử dụng SSL. Các trang web đang sử dụng Joomla 1.5 được yêu cầu nâng cấp ngay khi có thể. Các bạn có thể tải bản nâng cấp từ các phiên bản < Joomla 1.5.9 tại đây Thông tin chi tiết về các thay đổi trong phiên bản 1.5.9 vui lòng xem trong file Changelog.php Cảm ơn nhóm Joomla! Bug Squad đã tham gia trong việc phát hành bản nâng cấp này: Ian MacLennan and Mark Dexter co-coordinators; Airton Torres, Arno Zijlstra, Akarawuth Tamrareang, Alan Langford, Anthony Ferrara, Amy Stephen, Andrew Eddie, Eduardo Diaz, Elin Waring, Ercan Ozkaya, Gergo Erdosi, Hannes Papenberg, Kevin Devine, Marijke Stuivenberg, Mickael Maison, Robin Muilwijk, Samuel Moffatt, Shantanu Bala, Tibor Toth, and Wilco Jansen. Nếu các bạn có nguyện vọng tham gia nhóm Bug Squad này, vui lòng liên hệ với Wilco Jansen tại diễn đàn Joomla.org hoặc gửi email cho chúng tôi. Hướng dẫn nâng cấp: 1) Backup toàn bộ trang web bao gồm files và database 2) Giải nén gói nâng cấp tương ứng với phiên bản Joomla của bạn và chép đè các file cũ. 3) Vào Administrator và chú ý góc trên bên phải sẽ hiển thị số phiên bản Joomla: 1.5.9 Nguồn:Joomlaviet.org |
|
|