Вкратце. В Рево найдена пара уязвимостей, которые могут сломать ваш сайт как щелчок пальцем. В версии 2.6.5 сделан фикс. Так что разработчики настоятельно рекомендуют обновить до последней версии.
Перевод статьи.
Сегодня мы выпустили Modx Revolution 2.6.5. Он содержит исправления для двух критических уязвимостей системы безопасности, затрагивающих все версии до версии 2.6.4. Обновление до версии 2.6.5 нужно делать в обязательно порядке, если не хотите потерять Ваш сайт.
Основные моменты
Этот релиз предназначен для решения и защиты сайтов от двух критически серьезных проблем безопасности, которые позволяют удаленно выполнить скрипты, в одном случае, а в другом, позволяет злоумышленникам удалять файлы или папки. Дополнительные сведения см. в объявлении о безопасности.
Если Вы еще не обновили MODX до Revolution 2.6.х, смотрите здесь о его релизе.
Критическое обновление.
В MODX Revolution 2.6.5 закрыты дыры, по которым злоумышленники могли сломать ваш сайт.
Мы не можем не подчеркнуть важность обновления до последней версии MODX. Несмотря на то, что ни одно программное обеспечение не является на 100% безопасным, включение на вашем сайте самой последней версии обычно помагает защитить вас от хакеров, которые полагаются на использование устаревшего программного обеспечения.
Если Вы не знаете, какую версию MODX Revolution вы используете, войдите в административную часть вашего сайта. Если номер версии не отображается в левом верхнем углу диспетчера, выберите Управление>отчеты>Сведения о системе. Если она ниже чем 2.6.5, то обязательно необходимо обновление!
Если вам нужна помощь в обновлении сайта, пожалуйста, обратитесь к разработчику сайта, найдите профессионала MODX или свяжитесь с поддержкой MODX.
Участники выпуска
Мы хотели бы поблагодарить Ивана Климчука (Alroniks) и Евгения Борисова (agel_nash) за сообщение и проверку этих вопросов и помощь в обеспечении безопасности MODX.
Ильин Сергей 13.07.2018 13:34 #
Андрей Казунин 13.07.2018 14:42 #
Ильин Сергей 13.07.2018 14:56 #
Андрей Казунин 13.07.2018 16:39 #
Кому надо, уже пошатали сайтов…
Ильин Сергей 13.07.2018 16:55 #
Алексей Либер 13.07.2018 20:38 #
Ильин Сергей 14.07.2018 15:56 #
Андрей Казунин 19.07.2018 11:18 #
Можете даже поломать тестовый сайт для убедительности. Это мой сайт, ничего страшного, я не буду в претензии.
Ильин Сергей 14.07.2018 15:57 #
Алексей Либер 14.07.2018 16:02 #
Ильин Сергей 14.07.2018 18:41 #
Вараника 14.07.2018 23:37 #
Андрей 15.07.2018 13:25 #
Алексей Либер 15.07.2018 21:54 #
Андрей 16.07.2018 18:38 #
Не соглашусь) Магазин это совокупность разнообразного функционала, как для пользователя так и для менеджера (удобство управления заказами в админке немаловажно).
«По количеству и качеству различных готовых дополнений для работы с каталогом я бы не сказал что ветка Ревы ушла далеко вперед. В ряде моментов даже чуть позади.»
Ну на Evo скажем так не видно дополнений для различных вариантов оплаты, служб доставок, управление скидками, промо кодов, да много чего на самом деле. Аналогов например SeoFilter и msOptionsPrice нет от слова совсем.
Я не спорю, не все решения работают из коробки сразу с нужной логикой, нужно допиливать то тут то там. Но при наличии большого кол-ва компонентов всё таки гораздо удобней собирать магазин.
«Огромным плюсом Эво является кастомные вкладки документа, на которых можно делать абсолютно любую логику.»
Это делается настройкой форм и доступно очень давно из коробки.
p.s. Я не холивара ради, просто в плане магазина Evo пока совсем не конкурент, имхо. Всем добра =)
Д 19.07.2018 16:40 #
Анастасия(F1fanatica) 19.07.2018 16:58 #
Д 30.07.2018 10:11 #
Андрей 21.07.2018 01:21 #
Shapka 23.07.2018 19:24 #
Сергей 06.08.2018 12:45 #
1. Удаляем ВСЕ файлы из корневой папки на хостинге
2. Распаковываем файловый бекап.
3. Ставим пароль на три папки (core, manager, connectors) — лучше всего средствами хостинга, так как у каждого хостинга свои причуды.
4. Распаковываем бекап БД.
5. Обновляем движок и плагин gallery (а лучше полностью сносим плагин Gallery, в том числе и все папки с предыдущими версиями, да, вот такой он, это бесплатный плагин, созданный человеком, который уже тыщу лет назад ушел из команды разработчиков ModX)))
6. Пьем коньяк.
P.S. бекапы должны быть не позднее 16 июля, а лучше до 10 июля)))
Maxim 28.08.2018 15:12 #
KINGREST 26.05.2021 13:49 #