Записи, связанные с тегом «Релизы»

Movable Type 5.02

Немного запоздалый, но долгожданный релиз Movable Type 5.02. Список изменений этой версии:

  • Устранена потенциальная проблема безопасности XSS.
  • Теперь после установки скрипт mt-check.cgi не будет запускаться напрямую (опять же, в целях безопасности, чтобы не предоставлять злоумышленнику никакой дополнительной информации).
  • Из списка веб-сервисов для уведомлений удалён Technorati.
  • По умолчанию теперь в mt-config.cgi установлен новый параметр DefaultLanguage.
  • Обновлены некоторые модули во внешних библиотеках.
  • И множество других изменений, включая вышедший после анонса патч для очереди публикации.

Скачать Movable Type 5.02

Сегодня анонсировали новую версию Movable Type из 4-й ветки, и сегодня же доступна русская версия. Изменения в основном исправляют найденные ошибки, а также возможную уязвимость. Среди изменений:

  • Улучшена защита от загрузки вредоносных файлов.
  • Восстановлен индекс колонки comment_parent_id column в таблице mt_comment, так как он был ошибочно удалён в предыдущей версии.
  • Исправлена проблема, когда пользователь не мог загрузить собственный аватар.
  • Исправлена опечатка в файле lib/MT/Summary/Proxy.pm, которая приводила к ошибке «subroutine redefined» (кто пользуется скриптом run-periodic-tasks наверняка заметили эту ошибку в результатах CRON).
  • Исправлена проблема с внутренним поиском Movable Type, когда не отображалось более 125 результатов поиска.
  • Исправлена проблема поиска с использованием регулярных выражений.
  • Ещё одна ошибка, связанная с поиском, появлявшаяся при поиске с ограничением по дате, но отображающая некорректные данные, также была исправлена.

Скачать Movable Type 4.34

Долгожданный релиз Movable Type 5 готов. Значительных изменений по сравнению с первой бетой, обзор которой был в этом блоге, нет, так что можно сразу же приступить к скачиванию:

В ближайшее время будет несколько постов, в которых будут рассмотрены основные особенности и нововведения в Movable Type 5.

Обновление с 4-й версии

Если вы уже используете Movable Type 4-й версии, то перед обновлением ознакомьтесь со списком совместимых плагинов. Возможно, используемые вами плагины ещё не были обновлены для совместимости с MT 5, так что придётся подождать до обновления. А если использовались только стандартные плагины, входящие в дистрибутив, то можно смело обновляться.

Между тем, уже создана пара списков, совместимых/не совместимых плагинов, так что выполнить проверку системы будет проще.

Movable Type 4.33

Состоялся релиз Movable Type 4.33, с двумя небольшими, но важными изменениями: устранена проблема безопасности, а также добавлена новая конфигурационная директива AssetFileExtensions.

Если с устранением уязвимостей всё понятно, то про AssetFileExtensions следует рассказать чуть подробнее. До появления этой функции, в Movable Type можно было загружать любые файлы и в какое угодно место. Это очень удобно, когда один пользователь в системе, но при предоставлении доступа к загрузке файлов третьим лицам, существовал риск взлома системы (пользователь мог загрузить любой скрипт и выполнить с его помощью множество неугодных владельцу сайта действий).

Теперь по умолчанию можно загружать файлы только со следующими расширениями: gif, jpeg, jpg, png, bmp, tiff, mp3, ogg, aiff, wav, wma, aac, flac, m4a, mov, avi, 3gp, asf, mp4, qt, wmv, asx, mpg, flv, mkv, ogm. Этот список лего расширяется или сужается при помощи конфигурации AssetFileExtensions в mt-config.cgi. Подробности в официальной документации.

В Movable Type 5, русская версия которой выйдет в течении пары дней, эта функциональность также присутствует.

Скачать Movable Type 4.33:

Movable Type 4.32

Новая версия Movable Type, в которой уже обновлён плагин Яндекс.OpenID, а также добавлен плагин Zemanta доступна для скачивания:

Изменения в этой версии незначительные — несколько исправленных ошибок и новый плагин. Видимо, все усилия сейчас направлены на разработку 5-й версии MT, третью бету которой уже можно скачать.

Закрыть