Доступна к загрузке Joomla! 3.4.7. Это релиз безопасности, в котором были исправлены критические ошибки предыдущего релиза.
Рекомендуем всем обновиться до последней актуальной версии Joomla. Так как во всех версиях Joomla c 1.5 до 3.4.6 присутствуют уязвимости, через которые могут быть взломаны ваши сайты.
Исправление ошибок
Команда Joomla Security Strike следила за критической уязвимостью, которую устранили на предыдущей неделе. С момента последнего обновления стало понятно, что корнем причины является баг в PHP. Он был исправлен в сентябре 2015 года в релизах PHP 5.4.45, 5.5.29, 5.6.13 (исправлено также во всех версиях PHP 7 и портировано на некоторые Linux LTS версии PHP 5.3). Но не все хостинги обновляют PHP до последних версий, поэтому свет увидела Joomla! 3.4.7, которая содержит дополнительную защиту.
Устранение уязвимостей в безопасности
- Высокий уровень - Core - Укрепление сессии(относится к Joomla 1.5 до 3.4.6)
- Низкий уровень - Core - SQL инъекция (относится к Joomla 3.0 до 3.4.6)
Патчи для Joomla 1.5 и Joomla 2.5
Сообщество также предоставило патчи для устаревших версий Joomla, за что им огромное спасибо! Установка простая - скачиваете архив и распаковываете в корневую директорию установки Joomla:
Патчи устанавливаются путем копирования в корень сайта Joomla.
Проблемы обновления и их решения
После обновления у вас могут быть проблемы с редактирование материалов Joomla, управлением сортировкой. Для решения проблем нужно выйти из админ панели Joomla и сбросить кеш браузера, после этого снова авторизоваться, все должно работать нормально.
Дистрибутив Joomla! 3.4.7
Обновление Joomla! 3.x до версии Joomla! 3.4.7
Перед обновлением до новой версии необходимо в первую очередь создать резервную копию базы данных и файлов, это поможет вам сэкономить время и нервы если вдруг возникнут проблемы в процессе обновления.
Для автоматического обновления Joomla! 3.x до версии Joomla 3.4.7 необходимо зайти в административную панель управления сайтом и выполнить следующие действия:
- Выбрать пункт меню «Сайт - Обслуживание - Очистить весь кэш» и удалить весь кэш
- Выбрать пункт меню «Сайт - Общие настройки» и отключить кэширование
- Выбрать пункт меню «Компоненты - Обновления Joomla!»
- На панели кнопок нажать кнопку «Очистить кэш»
- Когда обнаружено обновление Joomla!, нажать кнопку «Установить обновление»
- После обновления необходимо очистить кэш браузера, так как JavaScript и CSS файлы могут быть закэшированы браузером
Если по каким-то причинам автоматическое обновление невозможно, вы можете установить обновление вручную. Для этого скачайте пакет обновления (Joomla_3.4.7-Stable-Update_Package.zip), зайдите в меню «Расширения - Менеджер расширений» и установите пакет обновления как обычное расширение.