Публикации

Пользователь:

Пароль:


Запомнить

Регистрация
Забыли пароль?



Пользователей: 4000
Новичок: vendetman
Поддержи проект
Поддержите проект Webmoney
R197422573540
E197270426287
Z701768662172
Сказали «Спасибо»

Взломан официальный сайт

На днях официальный сайт е107 был взломан. И смешно, и грустно. Сайт e107.org был взломан при помощи того самого эксплойта, из-за которого на днях в срочном порядке была выпущена версия 0.7.17 с призывом срочно и поголовно обновится. К сожалению себя авторы обезопасить не успели.

Весьма самотверженный поступок - в первую очередь заботились о своих пользователях, но вот репутация в результате пострадала.

Последний день авторы провели, борясь с последствиями взлома. Кажется, вычистили все, но никогда нельзя знать наперед. Если хак повторится, будут применяться более радикальные меры.

Да, в zip-файле был бэкдор. Естественно, не сами разработчики положили его в официальный релиз. Когда сайт был взломан, хакеры загрузили архив с вредоносным кодом и подменили ссылку на скачивание. Бекдор был только в zip-архиве с полной инсталляцией версии 0.7.17, если вы обновлялись с помощью этого архива, скачайте его заново с сайта sourceforge и переобновитесь.

И еще несколько тезисов от разработчиков:

• Версия 0.7.17 безопасна от подобных атак. Мы планируем версию .18 на днях, но у нас нет планов немедленно выпустить её.

• Когда вы скачиваете новую версию е107, убедитесь что качаете с сайта sourceforge.net. Раньше мы размещали файлы локально на e107.org, но с теперь этому пришел конец. Если вам предлагается скачать файл с других сайтов, отличных от sourceforge.net., не делайте этого.

Если вы заметили что-то необычное с официальным сайтом или вашим сайтом, или у вас просто специфический вопрос, обращайтесь напрямую к разработчику McFly. Будьте терпеливы, он не резиновый, вопросы решает по мере поступления.

 


tags     
Predator - 26 Январь 2010 - 23:06

для печати
е107 Клуб Без комментариев

Обновление 0.8 - грядущие изменения

В то время, как версия 0.8 обретает форму, команда разработчиков решила рассказать о значительных технических изменениях, запланированных на релиз 0.8. Эти изменения могут повлиять на сервер или содержимое, так что можете начинать готовится прямо сейчас.

PHP 5.x будет минимально поддерживаемой версией - в настоящее время очень мало пользователей не имеет возможности использовать версию PHP5 и это число уменьшается. PHP4 уже более года не поддерживается авторами и поэтому разработчики е107 не видят более смысла писать на ней. Это потребует убрать некоторые константы в коде и даст больше возможностей для интеграции сторонних приложений.

Все данные будут в UTF-8, доступ к БД так же будет осуществляться на UTF-8. Многие сайты уже используют эту кодировку, однако будут предоставлены инструменты для переноса данных в 0.8.

Двоичные данные больше не будут храниться в БД, в любом случае этим почти не пользовались.В 0.8 все закачки/загрузки будут храниться в виде файлов.

Минимальной версией MySQL будет 4.1

Изложенные изменения касаются сервера и БД. Другие интересные изменения и новинки - на странице в вики.

Ну и как всегда - ничего о сроках выхода 0.8. В любом случае, хоть какая-то новость за прошедшие полгода.

 


tags     
Metaller - 01 Июль 2009 - 11:39
1 2 ... 24 25 26 27 28

Предыдущая ветка системы

Последние сообщения чата

Сообщений в чате: 40673


net1313
net1313
11 июн 2019 - 23:57
Прямой эфир ну, так продается домен, или нет?
Predator
Predator
07 июн 2019 - 07:55
Прямой эфир
Сообщение от ... net1313, Хищник, куда пропал?
Работаю!
net1313
net1313
06 июн 2019 - 00:39
Прямой эфир Хищник, куда пропал?
net1313
net1313
17 май 2019 - 00:38
Прямой эфир Че то Екатиренбург мне как-то ближе стал. Хотя я там ни разу не был.
net1313
net1313
08 май 2019 - 20:58
Прямой эфир об этом конечно
Predator
Predator
06 май 2019 - 09:03
Прямой эфир
Сообщение от ... net1313, Домен не продается?

О каком это ты домене?