Ещё один RC и обновление безопасности

Как нам не хотелось поскорее получить финальную версию Movable Type 4.2 поскорее, разработчики всё же выпустили пятую предварительную версию (хотя ранее сообщалось, что этого не будет). Особых изменений в ней нет, только устранены несколько уязвимостей.

Обновиться рекомендуется всем, кто использует MT версии 3.36 и выше. В официальном анонсе присутствуют ссылки только на полные версии Movable Type, а не на список изменённых файлов. Если у вас русская версия, то вам необходимо скачать архив с изменёнными файлами (включает обновлённый языковой файл). Я сделал его, сравнив новую и старую версии.

Для всех остальных есть возможность скачать полную версию с официального сайта: http://www.movabletype.org/downloads/betas/security/.

Комментариев: 9

Интересный глюк нашёл, если залить в assets анимированый gif то это приводит к падению базы, по крайней мере зайти в asset или сделать publish не получится ) тока через phpmyadmin смог удалить файл из базы.

Попробовал повторить это на MT 4.2 RC 4, но не вышло — даже превью анимированное сгенерировалось нормально. А на какой версии?

тоже на RC4. Может ещё от размера гифа зависит? у меня 640кб был.

А вот уже и релиз вышел :)

Ура! Там дофигища чего интересного, несколько часов назад в ProNet'e было объявление.

А у меня обычный баннер был, что-то около 20 кб. Нужно будет ещё поэксперимнтировать.

http://www.movabletype.org/opensource/downloads/

Встряну с вашего позволнения немного не по теме статьи, но по теме комментов. Не далее как сегодня столкнулся тоже с поххожей проблемой. В МТ4.1 попытался добавит картинку jpeg. При добавлении возникла какая-то ошибка, но изображение в пост все же добавилось. Но после этого при каждом обращении к базе меня выкидывает на sign-in экран. Интересно, это может быть связано с криво добавленным asset?

п.с. удалять asset пока не пробовал - буду экспериментировать завтра, пусть сперва тех. поддержка провайдера что-нибудь ответит

«при каждом обращении к базе меня выкидывает на sign-in экран»
Т.е., при каждой загрузке страницы?

P.S. Лучше, конечно, в форуме такие вопросы задавать =)

Статистика

Последние записи

  • Movable Type 5.2.7

    Состоялся релиз новой версии Movable Type 5.27, основные изменения которого: Новая адаптивная тема «Eiger». Для редакции Pro и Advanced доступен плагин «Smartphone Option», благодаря которому...

  • Автоподстановка тегов в Movable Type

    Не знаю, как для вас, а для меня стало открытием, что в Movable Type работает автоподстановка тегов на кириллице — для этого достаточно ввести первые...

  • Movable Type 5.2.3

    Сегодня состоялся релиз новой версии Movable Type 5.2.3. Изменение всего одно — если в параметрах MySQL было разрешено 20 или менее соединений (max_user_connections), то Movable...

  • Movable Type на PSGI и nginx

    В Movable Type 5.2 появилась встроенная поддержка PSGI. В связке с nginx это даёт значительный прирост производительности — страницы открываются не просто быстро, а невероятно...

  • Патч для Movable Type 4.38, устраняющий проблему безопасности

    В Movable Type версий 4.2 и 4.3 обнаружена уязвимость в скрипте обновления. Вчера разработчики выложили обновлённый скрипт, устраняющий эту проблему. Для устранения уязвимости достаточно загрузить...

Закрыть