Представлены (http://www.joomla.org/announcements/release-news/5567-joomla...) корректирующие выпуски системы управления контентом Joomla 3.3.5, 3.2.6 и 2.5.26, в которых устранены две уязвимости:
- CVE-2014-7228 (https://www.akeebabackup.com/home/news/1605-security-update-...) - возможность осуществить выполнение внешнего PHP-кода во время распаковки архива с резервной копией или установки обновления. Проблема вызвана ошибкой в скрипте restore.php, позволяющей инициировать распаковку архива с внешнего сайта;
- CVE-2014-7229 (http://developer.joomla.org/security/596-20140904-core-denia...) - возможность инициирования отказа в обслуживании.
URL: http://www.joomla.org/announcements/release-news/5567-joomla...
Новость: http://www.opennet.me/opennews/art.shtml?num=40715
Сейчас начнётся традиционное "Эти ваши php'шные cms - сплошное решето" - "а на ваших сайт за один вечер сваять невозможно".
Оба утверждения верны, разве нет?
Какие есть весомые плюсы у последней стабильной версии джумлы по сравнению с другими цмс?
Думаю самый весомый плюс это то, что те, кто привык к джумле, без проблем смогут работать с новой версией. В обличие от других цмс.
> Какие есть весомые плюсы у последней стабильной версии джумлы
> по сравнению с другими цмс?Сразу видно, какого "специалиста" стоит обойти седьмой дорогой.
лет 8 назад ковырял, да : ) прикольно было, мамбы всякие, джумлы
На самом деле прикольная система:
Модульная, можно отключить практически все что тебе не надо, а то, что нельзя отключить - можно удалить и заглушить. :)
По сути являет собой фреймворк для фреймворка. Первый занимается системными задачами(авторизация, хранение данных, организация данных и т.п.) а второй, навесной, занимается рисованием (чего только стоит Warp7). Причем оба умеют расширяться за счет модулей. Систему например можно легко дополнить форумом или тикет-системой или витриной.
warp7 - непонятный костыль. зачем оно надо если есть возможность нормально переопределять стили и шаблоны а в последней версии еще и лэйауты.
> На самом деле прикольная система: [...]
> Систему например можно легко дополнить форумомЭто была типовая путаница класса и экземпляра или не так понял? (впрочем, в чём восторг -- не понял всё равно: "можно легко дополнить" в приличных местах уже очень давно)
Уже 3.3.6 вышла с исправлением ошибок 3.3.5
Приветствую, общественность! Поделитесь советом, пожалуйста. На какую стабильную версию лучше перевести сайт на Joomla! 1.6.3 Stable [ Onward ] 18-Apr-2011 23:00 GMT. И как безболезненно это сделать. Спасибо. P.S. Попрошу без холиваров на отличные темы.
До версии 1.6.6 сначала, стандартной процедурой.Затем на 1.7 и.т.д.h ttps://www.ostraining.com/blog/joomla/upgrade-joomla-16-to-25/
До версии 3.3.6