Релиз MODX 2.8.2. Настоятельно рекомендую обновиться
Команда разработчиков и интеграторов MODX рада представить новую версию – MODX Revolution 2.8.2. В этой версии добавлена поддержка PHP 8, исправлены баги и закрыто несколько важных уязвимостей.
Полный список изменений доступен в changelog, ниже перечислены лишь самые значительные изменения.
Подробности внутри заметки.
Безопасность
- Предотвратить доступ к важным данным пользователя (хешированный пароль, соль, ID сессии и прочее)
- Добавить больше разрешений, чтобы обеспечить доступ к определенным типам ресурсов
- Преобразование вложенных параметров лексиконов в плоский формат через точку
- Ограничить статические ресурсы с помощью предопределенного пути в настройках
- Предотвратить XSSI доступ к MODx.config с помощью запроса токена
Другие изменения
- Совместимость с PHP 8
- Исправить проверку названий плагинов и шаблонов
- Поддержка атрибута SameSite в сессионных cookies
- Исправить ошибку со специальными символами в именах файлов или папок
- Обновить PHPMailer до версии 6.4.0
- Обновить xPDO до версии 2.8.3-pl
- Обновить Smarty до версии 3.1.39
Безопасность – это привычка
Быть в курсе новых выпусков – хорошая привычка следить за безопасностью ваших сайтов на MODX. Проблемы безопасности, решенные в этой версии, затрагивают пользователей, у которых есть действующий доступ к админке MODX. Несколько проблем позволяли вносить изменения или получать доступ за пределами данных разрешений пользователям админки. Поэтому мы рекомендуем вам как можно скорее обновить ваши сайты.
Особые примечания по обновлению до 2.8.2
Некоторые улучшения безопасности в 2.8.2 могут повлиять на определенные конфигурации сайтов. Ознакомьтесь с этими изменениями и о том, как внести соответствующие правки при обновлении до 2.8.2 (пока на английском, но позже будет ссылка на перевод).
Всей деревней…
Релиз не случился бы без внимания и усилий ребят нашего сообщества, включая Mark Hamstra, Jason Coward, Thomas Jakobi, @Иван Бочкарев, @Іван Клімчук, @Руслан Алеев, @Сергей Шлоков, Raffy, Bruno17, wfoojjaec, и многие другие. Донаты за вклад можно закинуть через профили, кнопка “Отправить деньги”.
Комментарии: 18
Спасибо за анонс!
Поставил потестить — встала на php 8.0.1 и на mysql 8 — Это уже радует)
Но в консоли куча варнингов и они там постоянно сыплются, хотя настройка записи в журнал лога стоит — 1
Но в консоли куча варнингов и они там постоянно сыплются, хотя настройка записи в журнал лога стоит — 1
Ответ Марка на такой же вопрос в Slack:
Mark Hamstra 07:05
If you just upgraded to PHP8, then yes, a lot of those things were previously notices (typically ignored) and now warnings (more often visible or logged). Disabling display_errors may help, or tweaking the error_reporting level
Mark Hamstra 07:05
If you just upgraded to PHP8, then yes, a lot of those things were previously notices (typically ignored) and now warnings (more often visible or logged). Disabling display_errors may help, or tweaking the error_reporting level
ок, спасибо, всё понял)
а почему на модхосте до сих пор нет?
Отличный вопрос…
В скором времени ожидается 2.8.3, так как нашелся один неприятный баг. Поэтому не спешите :)
Насколько я помню, на modhost последовательная цепочка обновления. Т.е. нельзя перепрыгнуть через версию. Поэтому 2.8.2 по-любому придётся добавлять, чтобы обновиться на 2.8.3. А обновиться на 2.8.2 я очень советую по причине безопасности.
Хотел сейчас обновить версию 2.8.1 на modhost, modhost новых версий для обновления пока не предлагает.
Видимо на modhost потихоньку забивают. Я бэкапы не могу скачать. А обновиться можно и старым способом — через setup.
Ошибки
xPDOAPCCache[context_settings]: Error creating APC cache provider; xPDOAPCCache requires the APC extension for PHP, version 2.0.0 or later.
Версия
php8, подскажите что тут не так, может не стОит обновляться?
xPDOAPCCache[context_settings]: Error creating APC cache provider; xPDOAPCCache requires the APC extension for PHP, version 2.0.0 or later.
Версия
php8, подскажите что тут не так, может не стОит обновляться?
После обновления перестал работать диспетчер файлов: невозможно загрузить фото, документы через редакторы. ПРобовал 2 редактора — везде пустой попап.
Это уже исправлено — https://modx.pro/help/21816#comment-128446
Спасибо за подсказку!
Всем привет. Обнаружил ошибку работы данной версии с CKEditor — не работает прикрепление изображения -> выбор на сервере. Открывается пустое окно не показывающее файловую систему для поиска файла. В ошибках доступ запрещен. Сначала подумал на баг, но Слава Богу нашелся сайт с версией 2.8.1 в котором все работало. Провел обновление этого сайта — результат пустое окно.
Попробуй применить фикс по ссылке в моём комментарии выше.
Да помогло. Спасибо большое.
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.