Релиз LiveStreet 1.0.3
Сообщаем о выходе новой версии LS 1.0.3. Версия носит багфиксный характер.
Были закрыты две XSS уязвимости(спасибо HiMiC и PSNet ) и исправлено раскрытие директории в сессиях(еще раз спасибо PSNet ).
Обновленный дистрибутив уже доступен для загрузки — livestreetcms.ru/download/
Для закрытия этих багов для версий 1.0.2, 0.5.1 и 0.4.2 достаточно скачать этот патч и залить его поверх вашей версии LS.
Важное замечание! Настоятельно рекомендуем обновиться с версий 0.5 и 0.4 до актуальной 1.0.3. Т.к. помимо исправлений этого патча старые версии содержать множество других бед, в том числе и потенциальные уязвимости.
Изменения коснулись 4-х файлов:
Подробнее можно посмотреть на гитхабе — github.com/livestreet/livestreet/commit/83c15587388dec02f8b97eac8a0d809a3233702c
Были закрыты две XSS уязвимости(спасибо HiMiC и PSNet ) и исправлено раскрытие директории в сессиях(еще раз спасибо PSNet ).
Обновленный дистрибутив уже доступен для загрузки — livestreetcms.ru/download/
Для закрытия этих багов для версий 1.0.2, 0.5.1 и 0.4.2 достаточно скачать этот патч и залить его поверх вашей версии LS.
Важное замечание! Настоятельно рекомендуем обновиться с версий 0.5 и 0.4 до актуальной 1.0.3. Т.к. помимо исправлений этого патча старые версии содержать множество других бед, в том числе и потенциальные уязвимости.
Изменения коснулись 4-х файлов:
config/jevix.php engine/lib/external/Jevix/jevix.class.php engine/lib/external/swfupload/swfupload.swf engine/modules/session/Session.class.php
Подробнее можно посмотреть на гитхабе — github.com/livestreet/livestreet/commit/83c15587388dec02f8b97eac8a0d809a3233702c
55 комментариев
Макс, а если какой либо TODO-список/роадмап для следующих версий ЛС?
Вы как мой бывший начальник: «Запланируй мне пожалуйста когда упадут наши сервера?»
Джумла адова неудобная штука с крайне непродуманным преподнесением функционала.
Тык закройте для поисковиков дубли и будет вам счастье. Хотя дело ваше и проект ваш.
Т.е. если написать:
то, «два» всегда будет на той же строке, что и «раз», несмотря на перенос при редактировании. Ради примера три и четые нормально переносятся. Поясню, что в «исходнике» все четыре слова с новой строки.
Как проверить перешёл я на новую версию или нет? Файлы уже с новой датой, то есть они поменяны…
Если до конца, то почему не обновить заодно и версию?
в каждой из версий есть readme.txt в котором описан процесс обновления
Буду обновлять последовательно!
Дополнительно скачать можно с гитхаба github.com/livestreet/livestreet/releases
SQL Error: Table 'uchinarev2.prefix_geo_target' doesn't exist at /var/virtual/www/china-review.ru/httpdocs/classes/modules/geo/mapper/Geo.mapper.class.php line 79
Array ( [code] => 1146 [message] => Table 'uchinarev2.prefix_geo_target' doesn't exist [query] => SELECT SQL_CALC_FOUND_ROWS * FROM prefix_geo_target WHERE 1 = 1 AND target_type = 'user' AND target_id IN ( '1' ) ORDER BY target_id DESC LIMIT 0, 1; [context] => /var/virtual/www/china-review.ru/httpdocs/classes/modules/geo/mapper/Geo.mapper.class.php line 79 )
Помогите пожалуйста. Эта проблема из-за отсутствия конвертации базы? Сейчас можно что-то сделать?
Я обновлял движок последовательно, с 0.3.1 до 0.4.2, 0.5, 0.5.1, 1.0.3
— конвертируйте базу 0.5.1 -> 1.0.3
SQL Error: Unknown column 'user_settings_timezone' in 'field list' at /var/virtual/www/china-review.ru/httpdocs/classes/modules/user/mapper/User.mapper.class.php line 109
Array ( [code] => 1054 [message] => Unknown column 'user_settings_timezone' in 'field list' [query] => UPDATE prefix_user SET user_password = '3354045a397621cd92406f1f98cde292', user_mail = 'deniz2000@yandex.ru', user_skill = '0.00', user_date_activate = '2015-06-02 10:48:28', user_date_comment_last = NULL, user_rating = '0.00', user_count_vote = '0', user_activate = '1', user_activate_key = '1985bbe4a7d3b324895be70685fae02f', user_profile_name = NULL, user_profile_sex = 'other', user_profile_country = NULL, user_profile_region = NULL, user_profile_city = NULL, user_profile_birthday = NULL, user_profile_about = NULL, user_profile_date = NULL, user_profile_avatar = NULL, user_profile_foto = NULL, user_settings_notice_new_topic = '1', user_settings_notice_new_comment = '1', user_settings_notice_new_talk = '1', user_settings_notice_reply_comment = '1', user_settings_notice_new_friend = '1', user_settings_timezone = NULL WHERE user_id = '95' [context] => /var/virtual/www/china-review.ru/httpdocs/classes/modules/user/mapper/User.mapper.class.php line 109 )
Вообщем, все таки у меня что-то с базой. Как лечить — не понятно.