NewsFeaturesDownloadsDevelopmentSupportAbout Us

Релиз LifeType 1.2.8

В данном релизе устранена проблема безопасности, связанная с XSS-уязвимостью при поиске разделов в интерфейсе администратора (admin.php?op=editArticleCategories). Также были устранены и другие мелкие ошибки.

Настоятельно рекомендуем обновить свои системы!

Скачать LifeType 1.2.8 Вы можете по следующим ссылкам:

Инсталяционный пакет LifeType:

Lifetype 1.2.8 (.tar.bz2)
Lifetype 1.2.8 (.tar.gz)
Lifetype 1.2.8 (.zip)

Обновление с версии LifeType 1.2.7 (более ранние версии необходимо обновить до 1.2.7.):

Обновление с версии 1.2.7 (.tar.gz)
Обновление с версии 1.2.7 (.zip)

Релиз LifeType 1.2.7 (устранение критической уязвимости)

Выпущен релиз LifeType 1.2.7, который исправляет критическую уязвимость затрагивающую всю ветку LifeType 1.2.х. Данная уязвимость позволяла злоумышленнику загружать, и затем получать к ним доступ, исполняемые файлы (например *.php)

Дело в том, что переменная forbidden_upload проверяла загружаемые файлы с учетом регистра, и пропускала файлы, типа *.pHp, надеясь на настройки сервера, где должно быть включено ограничение на запуск подобных файлов. Поэтому мы настоятельно рекомендуем установить данный патч всем администраторам, использующим LifeType.

Также Вам нужно будет сформировать список файлов, доступных к загрузке через галерею, в upload_allowed_files (Администрирование) с учетом регистра, например таким образом: *.jpg *.JPG *.png *.PNG *.gif *.GIF *.bmp *.BMP

Для большей надежности Вы можете сформировать список запрещенных к загрузке расширений, через upload_forbidden_files всех исполняемых файлов, например: *.pHp *.pHP и т.д..

Рекомендуем Вам самостоятельно проверить систему, попытавшись загрузить через галерею любой исполняемый файл с расширением в нестандартном регистре.

Вполне возможно, что Ваш сервер не подвержен данной уязвимости (при попытке обратиться к таким файлам выдастся текст исходного кода). Если же все-таки такая возможность присутствует - рекомендуем проверить файловую систему на наличие подозрительных файлов с нестандартными расширениями. (Хотя, после загрузки подобные файлы могли быть переименованы)

Скачать LifeType 1.2.7 Вы можете по следующим ссылкам:

Инсталяционный пакет LifeType:

Lifetype 1.2.7 (.tar.bz2)
Lifetype 1.2.7 (.tar.gz)
Lifetype 1.2.7 (.zip)

Обновление с версии LifeType 1.2.6 (более ранние необходимо обновить до 1.2.6.):

Обновление с версии 1.2.6 (.tar.gz)
Обновление с версии 1.2.6 (.zip)

Релиз Lifetype 1.2.6

Вышел релиз Lifetype 1.2.6, который по всей видимости и станет последним выпуском ветки 1.2. И хотя ранее было заявлено, что версия Lifetype 1.2.5 будет последней в этой ветке, мы решили внести в нее некоторые усовершенствования и исправили несколько ошибок, в т.ч. и одну серьезную. Поскольку претензий к этой версии на форуме высказывалось очень мало, мы считаем что она является наиболее успешной в данной линейки. В любом случае мы сделали еще один серьезный шаг к развитию ветки 2.0

Загрузить полныей комплект LifeType 1.2.6 можно по следующим адресам:

Lifetype 1.2.6 (.tar.bz2)

Lifetype 1.2.6 (.tar.gz)

Lifetype 1.2.6 (.zip)

Обновление с Lifetype 1.2.5, включающее только измененные файлы: (Внимание! Это обновление предназначено только для Lifetype 1.2.5. и не может быть использовано при обновлении с 1.1.x или 1.2 до версии 1.2.6:

Обновление Lifetype с версии 1.2.5 (.tar.gz)

Обновление Lifetype с версии 1.2.5 (.zip)

Релиз Lifetype 1.2.5

Lifetype 1.2.5 - это заключительный выпуск линейки LifeType 1.2., который является наиболее стабильным и полным. Продолжая направление начавшееся в линейке 1.2, Lifetype 1.2.5 содержит несколько незначительных нововведений, а также некоторые изменения движка и в частности API. Мы заметили, что в последнее время произошло довольно существенное увеличение вопросов к техподдержке и сообщений об ошибках, связанные с API. Похоже пользователи и разработчики доплнений наконец-то начали реализовать потенциал API-интерфейса LifeType. Мы очень рады этой тенденции, и будем продолжать поддержку, а также поощрять разработчиков, чтобы улучшить систему LifeType.

Загрузка дистрибутивов.
 
Полные версии Lifetype 1.2.5:

Lifetype 1.2.5 (.tar.bz2)
Lifetype 1.2.5 (.tar.gz)
Lifetype 1.2.5 (.zip)

Пакеты обновления с Lifetype 1.2.4.
Эти пакеты не могут быть использованы для обновления с версий 1.1.x или 1.2 - 1.2.3

Lifetype upgrade package from 1.2.4 (.tar.bz)
Lifetype upgrade package from 1.2.4 (.zip)

Новые возможности

Функции, которые появились в Lifetype 1.2.5.

"Закладки" на фильтры
Некоторые мониторы в Lifetype поддерживают фильтрацию на основе определенных условий, но до сих пор небыло простого способа сохранить эти фильтры так, чтобы например, можно было бы быстро получить доступ к списку пользователей помеченых как отключенные, и чье имя пользователя начинается с "а".  В Lifetype 1.2.5 появился небольшой значок со ссылкой на каждую группу фильтров, где ссылка указывает на текущую страницу со значениями фильтров, и остается всего лишь сделать закладку на эту ссылку в браузере для быстрого вызова.

Полностью отключить кэш данных
До настоящего времени не было никакой возможности полностью отключить кэширование данных. в Lifetype 1.2.5. мы добавили дополнительный код, который позволит в некоторых случаях полностью отключить использование кэша.

Чтобы отключить кэширование, откройте файл конфигурации cache/cache.properties.php и внести следующие изменения:
$config["cache_method"] = "null";
Настройка cache_method к "null" отключит кэширование данных всей системы.

Уведомление о новых блогах
Теперь администраторы имеют возможность получать уведомления о том, когда новый пользователь создал блог, независимо от статуса нового блога.

Исправленные ошибки.
В дополнение к улучшению API-интерфейса, о котором упоминалось выше, мы решили два существенных вопроса в этой версии: Lifetype сможет наконец нормально обрабатывать обратную косую черту (слеш) и размер пиктограммы теперь правильно рассчитывается при сохранении с соблюдением пропорций при использовании библиотеки GD. Также был решен важный вопрос со спамом, когда вместо того, чтобы удалять подобные сообщения они сохранялись в базе данных.

Полный перечень вопросов, которые были решены в Lifetype 1.2.5:

1359: Фикс для Blogs::getAllBlogs()
1366: Файлы, загружаемые в неправильный каталог при использовании API
1367: Не работал "раздел публикаций по-умолчанию"
1141: Фильтр слешей
1356: Потеря шрифтов после предварительного просмотра
1376: Интеграция с Joomla не работала с Joomla старше 1.0.13
1382: В меню редактирования разделов некорректно отображался 0, если небыло опубликованных статей.
1380: Условие: показать разделы на главной странице, не работало.
1386: Спамеры могли оставлять комментарии, даже если комментарии отключены для конкретной публикации
1387: Комментарии к article_id=0 оставляли некоторые спам-роботы
1392: Для PluginTemplatedView больше не используется кэш
1395: BlogNameValidator() вызовал ошибку при добавлении блога
1396: Шаблоны каталога теперь жестко прописаны в baserequestgenerator.class.php
1400: PDbResultSet::GetArray() отсутствовал
1409: Проблемы с отображением разделов публикаций
1413: Точки, как часть названия разделов, не работали
1407: final_size_thumbnail рассчитывался неправильно

Бета-версия Lifetype 1.2.5.

Вышла бета версия Lifetype 1.2.5., которая является продолжением ветки 1.2

В этом выпуске обновлен визуальный редактор TinyMCE до версии 2.1.2. Связано это с тем, что быди обнаружены некоторые ошибки в предыдущих версиях этого редактора, в частности неправильная обработак косой черты (/) в тексте.

Данная бета-версия - это промежуточный шаг, призванный сделать Lifetype 1.2.5 наиболее стабильной весией в линейке 1.2.

Полный список исправлений и улучшений будет доступен после выхода стабильного релиза 1.2.5, но уже сейчас Вы можете ознакомиться с некоторыми изменениями в нашем bug tracker, выбрав "view issues" и установив фильтр по "Fixed 1.2.5".

Загрузить полный дистрибутив бета-версии Lifetype 1.2.5 Вы можете по следующим адресам:

Lifetype 1.2.5-beta (.zip)

Lifetype 1.2.5-beta (.tar.gz)

Lifetype 1.2.5-beta (.tar.bz2)

Если Вы хотите всего лишь обновить систему с версии Lifetype 1.2.4, то воспользуйтесь следующими ссылками для загрузки пакетов обновления:

Lifetype 1.2.5-beta upgrade package from Lifetype 1.2.4 (.zip)

Lifetype 1.2.5-beta upgrade package from Lifetype 1.2.4 (.tar.gz)

Если Вы обнаружите ошибку п системе, то пожалуйста, оставьте сообщение о ней в bug tracker, либо на нашем форуме поддержки.

Если сообщений об ошибках не будет, то релиз Lifetype 1.2.5 выйдет в ближайшие дни.

Новая версия LifeType 1.2.4

Представляем вашему вниманию новый релиз LifeType 1.2.4. Как и всегда основное внимание в этой версии было уделено ошибкам, обнаруженным с момента выхода предыдущей версии, а также учтены некоторые пожелания пользователей системы. (Еще)