<?xml version='1.0' encoding='UTF8'?>
<rss version='2.0'>
<channel>
<title>Neocrome.Ru - Новости: Новости</title>
<link>http://neocrome.ru</link>
<description>система управления сайтом, конструктор сайта, инструмент для создания сайта и управления содержимым.</description>
<generator></generator>
<pubDate>Tue, 07 Feb 2012 06:08:11 +0400</pubDate>
<category>Neocrome.Ru - Новости: Новости</category><ttl>300</ttl><language>ru</language>

<item>
 <title>Seditio 160 доступен для скачивания</title>
 <description>&lt;div class=&quot;colleft&quot;&gt; &lt;a rel=&quot;thumbnail&quot; title=&quot;&quot; href=&quot;datas/users/209-sed160box.jpg&quot;&gt;&lt;img src=&quot;datas/thumbs/209-sed160box.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;/div&gt;  Новый релиз Seditio, под номером 160, &lt;a href=&quot;http://www.neocrome.net/page.php?al=seditio&quot;&gt;доступен для скачивания&lt;/a&gt;. &lt;br /&gt;
&lt;br /&gt;
Также в ближайшие недели будут доступны новые/доработанные плагины и скины оформления, протестированные на совместимость с данным релизом. Все существующие плагины должны по прежнему работать, если только они не содержат некоторые упразднённые функции. Прежние скины тоже подходят, но в шаблоны оформления стоит добавить некоторые изменения перечисленные в &lt;a href=&quot;http://www.neocrome.net/page.php?al=upg150160&quot;&gt;данном руководстве&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Основные изменения:&lt;/strong&gt; </description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=436</link>
 <pubDate>Sat, 04 Feb 2012 03:31:00 +0400</pubDate>
 &lt;yandex:full-text&gt;209-sed160box.jpg  Новый релиз Seditio, под номером 160, доступен для скачивания. 

Также в ближайшие недели будут доступны новые/доработанные плагины и скины оформления, протестированные на совместимость с данным релизом. Все существующие плагины должны по прежнему работать, если только они не содержат некоторые упразднённые функции. Прежние скины тоже подходят, но в шаблоны оформления стоит добавить некоторые изменения перечисленные в данном руководстве.

Основные изменения: (полный список) 

✔ HTML 5 теперь тип документа по умолчанию.
✔ Редактор для текстовых полей по умолчанию изменён на TinyMCE.
✔ Теперь всё содержание хранится в чистом HTML (отмена ббкодов).
✔ Существующее содержание будет автоматически конвертировано в HTML когда нужно.
✔ Упразднена поддержка исполняемого PHP кода в тексте страниц.
✔ Удалены некоторые упразднённые функции из common.php и в форумах.
✔ Улучшен режим разработчика (devmode), отображение только для администраторов.
✔ Во многих местах sql_fetch_array заменено на sql_fetch_assoc для улучшения производительности SQL.
✔ Файлы плагинов теперь тестируются на валидный PHP код для каждого хука.
✔ Установщик теперь позволяет выборочно включать плагины.
✔ Добавлин плагин &quot;Редактор оформления&quot;.
✔ Большинство плагинов модернизировано.&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Seditio Build 150 released - Happy new year !</title>
 <description>&lt;div class=&quot;colleft&quot;&gt; &lt;a rel=&quot;thumbnail&quot; title=&quot;&quot; href=&quot;datas/users/1-1-box5-1.png&quot;&gt;&lt;img src=&quot;datas/thumbs/1-1-box5-1.png&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;h3&gt;Seditio Build 150 released - Happy new year !&lt;/h3&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Olivier C.&lt;/strong&gt; поздравляет с &lt;strong&gt;Новым 2012 годом&lt;/strong&gt; и представляет новый релиз движка &lt;strong&gt;Seditio&lt;/strong&gt;.&lt;br /&gt;
Всем, кто желает испробовать, добро пожаловать &lt;a href=&quot;http://www.neocrome.net/page.php?al=seditio&quot;&gt;&lt;strong&gt;&gt;&gt;&gt;&lt;/strong&gt;&lt;/a&gt; на страницу загрузки.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=435</link>
 <pubDate>Sun, 08 Jan 2012 03:04:00 +0400</pubDate>
 &lt;yandex:full-text&gt;1-1-box5-1.png&lt;h3&gt;Seditio Build 150 released - Happy new year !&lt;/h3&gt;


Olivier C. поздравляет с Новым 2012 годом и представляет новый релиз движка Seditio.
Всем, кто желает испробовать, добро пожаловать &gt;&gt;&gt; на страницу загрузки.



Что нового:

- Добавлена Галерея (создаётся на картинках размещенных в PFS )
- The PFS Folder storage mode is now deprecated
- Усовершенствования в административной панели
- Установщик теперь создает учетную запись администратора
- Установщик предлагает на этапе установки выбрать скин
- Новая функция основанная на PHP предлагает выбор скина со списка с привью.&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Обновление безопасности 0.6.9 для Cotonti</title>
 <description>В Cotonti 0.6.x была обнаружена важная уязвимость, которая может затронуть некоторые сайты с magic_quotes_gpc=Off. Поэтому сегодня мы выпустили версию 0.6.9, которая исправляет этот баг и также улучшает механизмы безопасности и аутентификации, как этого просило сообщество. Вот изменения:&lt;br /&gt;
&lt;ul type=&quot;square&quot;&gt;&lt;br /&gt;
* Важное исправление безопасности и улучшения в компрессоре статических ресурсов rc.php&lt;br /&gt;
* Улучшение безопасности для аутентификации, портированное из Siena&lt;br /&gt;
* Улучшение Anti-XSS, портированное из Siena&lt;br /&gt;
* Поддержка аутентификации на мультидоменных сайтах (с опцией &quot;запомнить меня&quot;)&lt;br /&gt;
&lt;/ul&gt;&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=428</link>
 <pubDate>Thu, 15 Jul 2010 16:23:00 +0400</pubDate>
 &lt;yandex:full-text&gt;В Cotonti 0.6.x была обнаружена важная уязвимость, которая может затронуть некоторые сайты с magic_quotes_gpc=Off. Поэтому сегодня мы выпустили версию 0.6.9, которая исправляет этот баг и также улучшает механизмы безопасности и аутентификации, как этого просило сообщество. Вот изменения:

* Важное исправление безопасности и улучшения в компрессоре статических ресурсов rc.php
* Улучшение безопасности для аутентификации, портированное из Siena
* Улучшение Anti-XSS, портированное из Siena
* Поддержка аутентификации на мультидоменных сайтах (с опцией &quot;запомнить меня&quot;)


Это обновление строго рекомендуется, скачайте его сейчас. Замечание: сразу после обновления всем пользователям придётся осуществить вход заново.

Что касается Siena, эта ветка всё ещё в интенсивной разработке.&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Cotonti Genoa 0.6.8 и новости про Siena</title>
 <description>Сначала убедитесь в том, что вы обновили несколько файлов в своих установках Cotonti Genoa, потому что мы выпустили версию 0.6.8 с несколькими незначительными исправлениями.&lt;br /&gt;
&lt;br /&gt;
Несмотря на то, что Siena отстает от графика из-за объемов работы и неактивности разработчиков этой весной, мы приняли несколько важных решений и есть несколько вещей, которые ранее не анонсировались:&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=427</link>
 <pubDate>Sat, 15 May 2010 21:00:00 +0400</pubDate>
 &lt;yandex:full-text&gt;Сначала убедитесь в том, что вы обновили несколько файлов в своих установках Cotonti Genoa, потому что мы выпустили версию 0.6.8 с несколькими незначительными исправлениями.

Несмотря на то, что Siena отстает от графика из-за объемов работы и неактивности разработчиков этой весной, мы приняли несколько важных решений и есть несколько вещей, которые ранее не анонсировались:

Узнайте подробности и скачайте Cotonti Genoa 0.6.8


1. Релиз планируется на лето, пока дата назначена на 1 августа. Причина в том, что летом активность разработчиков повысится и понадобится также какое-то время, чтобы протестировать движок и устранить критические баги.
2. Номер версии будет 0.9 вместо 0.7. И дело не только в номере версии: 0.9 означает, что большинство значительных изменений в ядре и API, которые планируются к 1.0, будут внесены в Siena. Следовательно, будут масштабные изменения с 0.6 (с предоставлением средств миграции и слоя совместимости с существующими установками Genoa), но после этого API не будет значительно меняться вплоть до версии 1.5 или 2.0. Мы приняли такое решение, поскольку члены сообщества утверждают, что легче один раз значительно изменить их плагины, чем делать это малыми порциями каждые несколько месяцев.
3. Cotonti будет использовать HTML в качестве основного языка разметки и будет поставляться с HTML purifier и WYSIWYG-редактором. ББкод и другие парсеры и редакторы разметки будут поддерживаться по-прежнему на вторичном уровне.
&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Cotonti 0.6.7</title>
 <description>Похоже, что у нас совсем заканчиваются баги в Genoa, всего несколько из них найдено за последний месяц, и этот выпуск их устраняет. Что нового:&lt;br /&gt;
&lt;ul type=&quot;square&quot;&gt;&lt;br /&gt;
* Редактор markItUp! обновлён до версии 1.1.6.1, что устраняет ошибку, оставленную в 1.1.6&lt;br /&gt;
* RSS: относительные ссылки переводятся в абсолютные (для лучшей поддержки различных читалок лент), иконки теперь выдают валидный XHTML, страницы доступны по алиасам, баг с доступом к кешу устранён&lt;br /&gt;
* Исправлен вывод &quot;&amp;&quot; в заголовках&lt;br /&gt;
* Поддержка расширенной валидации аккаунтов (с помощью плагинов) и переменная &amp;#36;_SESSION['cot_user_id'] для использования в сторонних скриптах&lt;br /&gt;
* Возможно обновление с Seditio v126 и Seditio v130&lt;br /&gt;
&lt;/ul&gt;&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=426</link>
 <pubDate>Tue, 02 Mar 2010 00:06:00 +0300</pubDate>
 &lt;yandex:full-text&gt;Похоже, что у нас совсем заканчиваются баги в Genoa, всего несколько из них найдено за последний месяц, и этот выпуск их устраняет. Что нового:

* Редактор markItUp! обновлён до версии 1.1.6.1, что устраняет ошибку, оставленную в 1.1.6
* RSS: относительные ссылки переводятся в абсолютные (для лучшей поддержки различных читалок лент), иконки теперь выдают валидный XHTML, страницы доступны по алиасам, баг с доступом к кешу устранён
* Исправлен вывод &quot;&amp;&quot; в заголовках
* Поддержка расширенной валидации аккаунтов (с помощью плагинов) и переменная $_SESSION для использования в сторонних скриптах
* Возможно обновление с Seditio v126 и Seditio v130


Siena по прежнему в пути, ещё много вёрст осталось пройти. Не стесняйтесь помогать.&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Seditio v.130 пришла!</title>
 <description>Грядущая версия &lt;strong&gt;Seditio v.130&lt;/strong&gt;, о которой писал &lt;strong&gt;Aza&lt;/strong&gt; в прошлой статье - пришла! Думаю, &lt;strong&gt;Оливьер&lt;/strong&gt; подсуетился к празднику &lt;strong&gt;23 февраля &lt;/strong&gt;, и надо полагать вся мужская часть сообщества &lt;strong&gt;neocrome.ru&lt;/strong&gt; ему за это благодарна. &lt;img src=&quot;system/smilies/icon_smile.gif&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align:left;&quot;&gt; &lt;a rel=&quot;thumbnail&quot; title=&quot;&quot; href=&quot;datas/users/1-1-box5-1.png&quot;&gt;&lt;img src=&quot;datas/thumbs/1-1-box5-1.png&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=425</link>
 <pubDate>Wed, 24 Feb 2010 19:46:00 +0300</pubDate>
 &lt;yandex:full-text&gt;Грядущая версия Seditio v.130, о которой писал Aza в прошлой статье - пришла! Думаю, Оливьер подсуетился к празднику 23 февраля , и надо полагать вся мужская часть сообщества neocrome.ru ему за это благодарна. :)

1-1-box5-1.png


Из того, что появилось нового в этой версии можно отметить:

-Автоматический инсталятор.
-Автоматический обновитель с версии 125 или 126 до текущей 130.
-Тройка новых шкурок вот с такими (8 years, Iridium, Clouds) именами.
-Новая версия, Xtemplate library
-Новые подключаемые модули(plugins) &quot;Contact&quot;, &quot;Self-Check&quot; и &quot;Parser Manager&quot;.
-Исправлены ошибки заявленные в Project tracker.

Вот такая работа была выполнена сен-сеем к Дню Защитника Отечества, за что мы его и благодарим от всей души.
Сами, конечно же идём пробовать новый продукт и выискивать новые ошибки автора если они есть в коде.

Загрузить Seditio v.130 сейчас!&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Новый Seditio v.126</title>
 <description>Принимая во внимание то, что грядущая версия это Seditio v.130, настоятельно рекомендуем Вам установить Seditio v.126. В данной версии стоит исправление критической ошибки (позволяет нападающему менять заголовок и текст страниц в то время как администратор находится в режиме редактирования страницы). &lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align:left;&quot;&gt; &lt;a rel=&quot;thumbnail&quot; title=&quot;&quot; href=&quot;datas/users/1-1-box5-1.png&quot;&gt;&lt;img src=&quot;datas/thumbs/1-1-box5-1.png&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Если у вас уже установлен Seditio v.125, рекомендуем загрузить версию 126, и заменить всего один файл: system/core/page/page.edit.inc.php (единственное различие между версиями 125 и 126).&lt;br /&gt;
&lt;br /&gt;
Кроме этого, в будущей версии Seditio v.130 появится Автоматический модуль обновления дистрибутивов</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=424</link>
 <pubDate>Fri, 05 Feb 2010 20:58:00 +0300</pubDate>
 &lt;yandex:full-text&gt;Принимая во внимание то, что грядущая версия это Seditio v.130, настоятельно рекомендуем Вам установить Seditio v.126. В данной версии стоит исправление критической ошибки (позволяет нападающему менять заголовок и текст страниц в то время как администратор находится в режиме редактирования страницы). 

1-1-box5-1.png

Если у вас уже установлен Seditio v.125, рекомендуем загрузить версию 126, и заменить всего один файл: system/core/page/page.edit.inc.php (единственное различие между версиями 125 и 126).

Кроме этого, в будущей версии Seditio v.130 появится Автоматический модуль обновления дистрибутивов, который сэкономит ваше время и значительно облегчит нелегкую жизнь администратора ))). Установите Seditio v.126 прямо сейчас, так как автоматический модуль обновления будет работать только с версией не ниже указанной.

Загрузить Seditio v.126 сейчас!&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Cotonti: год в эфире и обновление 0.6.6</title>
 <description>Год назад, 1 февраля 2009 года, Cotonti стал достоянием широкой общественности с версией v0.0.2. Благодаря подходу Свободного ПО, большому энтузиазму и кропотливой работе, мы реализовали множество новых возможностей и улучшений в этой CMS с богатой историей и традициями. И дело не только в новых возможностях, поскольку нам удалось добиться железобетонной стабильности в доступной на данный момент ветке Genoa.&lt;br /&gt;
&lt;br /&gt;
Сегодня мы отмечаем 1 год общедоступности новым стабильным релизом Genoa 0.6.6, который содержит исправление 17 ошибок, обнаруженных за последние 3 месяца, а также обновление редактора markItUp.&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=423</link>
 <pubDate>Mon, 01 Feb 2010 20:10:00 +0300</pubDate>
 &lt;yandex:full-text&gt;Год назад, 1 февраля 2009 года, Cotonti стал достоянием широкой общественности с версией v0.0.2. Благодаря подходу Свободного ПО, большому энтузиазму и кропотливой работе, мы реализовали множество новых возможностей и улучшений в этой CMS с богатой историей и традициями. И дело не только в новых возможностях, поскольку нам удалось добиться железобетонной стабильности в доступной на данный момент ветке Genoa.

Сегодня мы отмечаем 1 год общедоступности новым стабильным релизом Genoa 0.6.6, который содержит исправление 17 ошибок, обнаруженных за последние 3 месяца, а также обновление редактора markItUp.

Узнайте подробности и скачайте Genoa 0.6.6

Вы, вероятно, утомлены одними лишь багфиксами и отсутствием новых фич. В данное время мы напряженно работаем над следующим поколением Cotonti, именуемым Siena. Она включает множество новых вещей, таких как: новый современный стандартный скин, скрипт установки/обновления, отдельные скины для Админки, настраиваемые строковые ресурсы вместо зашитого в код HTML, встроенная поддержка AJAX, поддержка SMTP, улучшенный PFS, улучшенные ЛС, расширенная админка, запрошенные вами SEO-фичи, множество улучшений функциональности всех модулей, новый API кеширования, упрощенные хуки и улучшенные экстраполя для разработчиков и многое другое.

Если вас впечатляет Сиена и вы хотите как можно скорее попробовать её вживую, то вы можете помочь и нам, и своей мечте: вливайтесь в команду разработчиков, поддерживайте материально, пишите статьи и документацию, создавайте свои плагины, скины и прочие дополнения, тестируйте альфа-версии, изучайте систему и делитесь опытом - это может быть интересно и даже приятно!&lt;/yandex:full-text&gt;
</item>

<item>
 <title>С Новым Годом Друзья !</title>
 <description>&lt;img src=&quot;datas/users/1-card_dsup_2009_26.jpg&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Пускай прольется на души бальзам!&lt;br /&gt;
И в сей черед, в сей миг предновогодний,&lt;br /&gt;
От всей души я пожелаю вам&lt;br /&gt;
Побольше дней хороших - как сегодня!&lt;br /&gt;
Чтоб друг от друга нам не прятать глаз,&lt;br /&gt;
По пустякам не огорчаться!&lt;br /&gt;
Да будет чарка выпита - за нас, -&lt;br /&gt;
Кому и впредь так запросто встречаться!</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=421</link>
 <pubDate>Fri, 01 Jan 2010 06:14:00 +0300</pubDate>
 &lt;yandex:full-text&gt;datas/users/1-card_dsup_2009_26.jpg

Пускай прольется на души бальзам!
И в сей черед, в сей миг предновогодний,
От всей души я пожелаю вам
Побольше дней хороших - как сегодня!
Чтоб друг от друга нам не прятать глаз,
По пустякам не огорчаться!
Да будет чарка выпита - за нас, -
Кому и впредь так запросто встречаться!&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Важное обновление 0.6.5 для Cotonti Genoa</title>
 <description>Если Опросы включены на вашем сайте, мы &lt;strong&gt;настоятельно&lt;/strong&gt; рекомендуем обновиться до этой версии. В ней &lt;em&gt;устранена возможность SQL-инъекции&lt;/em&gt; в модуле polls. Также за прошедший месяц было устранено несколько менее значительных багов:&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=419</link>
 <pubDate>Sun, 15 Nov 2009 21:59:00 +0300</pubDate>
 &lt;yandex:full-text&gt;Если Опросы включены на вашем сайте, мы настоятельно рекомендуем обновиться до этой версии. В ней устранена возможность SQL-инъекции в модуле polls. Также за прошедший месяц было устранено несколько менее значительных багов:


* Устранена возможность SQL-инъекции в опросах
* Добавлены теги в плагине новостей
* Исправлена кодировка во всплывающих окнах PFS edit/editfolder
* Окончательно исправлен HTML парсинг в RSS
* Исправлен макрос {CATEGORY} в заголовках страниц
* Исправленны ссылки пагинации в форумах
* Устранена проблема в поиске по тегам

Скачать сейчас!&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Обновление Cotonti Genoa 0.6.4 и итоги конкурса</title>
 <description>Очередное ежемесячное обновление несёт последние патчи и исправления ошибок стабильной ветки Cotonti. Изменения в этой версии с 0.6.3 включают:&lt;br /&gt;
&lt;ul type=&quot;square&quot;&gt;&lt;br /&gt;
* Поддержку HTML парсинга, лишённую ошибок&lt;br /&gt;
* Исправление в выводе тегов&lt;br /&gt;
* Исправление ссылок в PFS&lt;br /&gt;
* Исправление сохранения расширенных прав в системе&lt;br /&gt;
* Устранение потенциальной уязвимости в списке пользователей&lt;br /&gt;
* Тип источника Request для sed_import()&lt;br /&gt;
&lt;/ul&gt;&lt;br /&gt;
Скачать обновление можно &lt;a href=&quot;http://www.cotonti.com/downloads/releases/genoa_064&quot;&gt;здесь&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Также мы &lt;a href=&quot;http://www.cotonti.com/news/announce/skin_contest_results&quot;&gt;рады сообщить&lt;/a&gt; о завершении конкурса тем внешнего вида для нашей CMS. Победителями стали Stam, MeDBejoHoK и Kort. Новый скин будет внедрён в версии 0.7.0. Поздравляем победителей, участников и пользователей!</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=418</link>
 <pubDate>Thu, 15 Oct 2009 11:04:00 +0400</pubDate>
 &lt;yandex:full-text&gt;Очередное ежемесячное обновление несёт последние патчи и исправления ошибок стабильной ветки Cotonti. Изменения в этой версии с 0.6.3 включают:

* Поддержку HTML парсинга, лишённую ошибок
* Исправление в выводе тегов
* Исправление ссылок в PFS
* Исправление сохранения расширенных прав в системе
* Устранение потенциальной уязвимости в списке пользователей
* Тип источника Request для sed_import()

Скачать обновление можно здесь.

Также мы рады сообщить о завершении конкурса тем внешнего вида для нашей CMS. Победителями стали Stam, MeDBejoHoK и Kort. Новый скин будет внедрён в версии 0.7.0. Поздравляем победителей, участников и пользователей!&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Вышел релиз Seditio v125</title>
 <description>&lt;strong&gt;Вышел релиз Seditio v125!&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://neocrome.net/page.php?al=seditio&quot;&gt;Скачать Seditio v125 можно здесь!&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Релиз содержит ряд критических исправлений, поэтому это рекомендуемое обновление для всех.&lt;br /&gt;
&lt;br /&gt;
Руководство для обновления с v121 находится &lt;a href=&quot;http://neocrome.net/page.php?al=upg121125&quot;&gt;здесь&lt;/a&gt;, в том числе РНР-скрипт для обновления базы данных SQL.&lt;br /&gt;
&lt;br /&gt;
Обратите внимание: в v125 будут работать все плагины и скины, сделанные для предыдущих версий (от 100 до 121), поэтому нет необходимости обновлять ваш текущий скин и плагины.&lt;br /&gt;
&lt;br /&gt;
Спасибо всем!

Кому нужен чистый файл предыдущей версии: &lt;a href=&quot;http://neocrome.ru/datas/users/44-seditio-build121.rar&quot;&gt;v121&lt;/a&gt;</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=417</link>
 <pubDate>Tue, 06 Oct 2009 12:07:00 +0400</pubDate>
 &lt;yandex:full-text&gt;&lt;strong&gt;Вышел релиз Seditio v125!&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://neocrome.net/page.php?al=seditio&quot;&gt;Скачать Seditio v125 можно здесь!&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Релиз содержит ряд критических исправлений, поэтому это рекомендуемое обновление для всех.&lt;br /&gt;
&lt;br /&gt;
Руководство для обновления с v121 находится &lt;a href=&quot;http://neocrome.net/page.php?al=upg121125&quot;&gt;здесь&lt;/a&gt;, в том числе РНР-скрипт для обновления базы данных SQL.&lt;br /&gt;
&lt;br /&gt;
Обратите внимание: в v125 будут работать все плагины и скины, сделанные для предыдущих версий (от 100 до 121), поэтому нет необходимости обновлять ваш текущий скин и плагины.&lt;br /&gt;
&lt;br /&gt;
Спасибо всем!

Кому нужен чистый файл предыдущей версии: &lt;a href=&quot;http://neocrome.ru/datas/users/44-seditio-build121.rar&quot;&gt;v121&lt;/a&gt;&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Уязвимость в Seditio&amp;Cotonti</title>
 <description>&lt;strong&gt;Подбор паролей методом дихотомического поиска используя подмену аргумента конструкции &quot;ORDER BY&quot; SQL-запроса.&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Основная идея&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Предположим, мы имеем скрипт users.php, который выводит список пользователей атакуемого веб-сайта. Обычно, подобные скрипты выводят этот список в виде таблицы, содержащей имя пользователя, дату его регистрации, статус на сайте и т.п. информацию. Кроме того данный скрипт позволяет сортировать вывод этой информации по каждому из этих параметров. Например, передав скрипту параметры &quot;?orderby=name&amp;direct=ASC&quot;, мы получаем список пользователей отсортированный в нисходящем порядке по параметру name, т.е. по имени пользователей. Обычно, таблица БД к которой обращаются подобные скрипты, помимо выводимых ими данных, содержит также секретные данные: например, пароли или хеши паролей юзерских аккаунтов.&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=416</link>
 <pubDate>Wed, 30 Sep 2009 10:12:00 +0400</pubDate>
 &lt;yandex:full-text&gt;Подбор паролей методом дихотомического поиска используя подмену аргумента конструкции &quot;ORDER BY&quot; SQL-запроса.

Основная идея

Предположим, мы имеем скрипт users.php, который выводит список пользователей атакуемого веб-сайта. Обычно, подобные скрипты выводят этот список в виде таблицы, содержащей имя пользователя, дату его регистрации, статус на сайте и т.п. информацию. Кроме того данный скрипт позволяет сортировать вывод этой информации по каждому из этих параметров. Например, передав скрипту параметры &quot;?orderby=name&amp;direct=ASC&quot;, мы получаем список пользователей отсортированный в нисходящем порядке по параметру name, т.е. по имени пользователей. Обычно, таблица БД к которой обращаются подобные скрипты, помимо выводимых ими данных, содержит также секретные данные: например, пароли или хеши паролей юзерских аккаунтов.

Вот тут разработчиков веб-движков и может подстерегать опасная ошибка. Если передаваемый скрипту параметр &quot;orderby&quot;, подставляется в SQL-запрос, без проверки его на &quot;адекватность&quot; его значения, то мы можем передать параметр &quot;orderby&quot; равный, к примеру, 'password' (или равный номеру колонки 'password' в таблице с пользователями), получив таким оразом вывод списка пользователей, отсортированный по полю 'password'. Дело в том, что тут действует одна важная особенность конструкции &quot;ORDER BY&quot; SQL-опертора SELECT: сортировка с помощью нее возможна по любому полю таблицы из которой извлекается информация, а не только по тем полям, по которым производится выборка SELECT'ом. Причем в данном случае никакой роли не сыграют различные защиты от sql-инъекций. Фактически, в случае обнаружения подобной уязвимости, мы имеем хоть и косвенное, но все же раскрытие секретной информации, что уже можно считать дырой в безопасности.

Является ли эта уязвимость распространенной? Нет. В серьезных движках с солидной историей обновлений ее трудно будет повстречать, но вот в разного рода самописных сайтовых движках, &quot;фирменных&quot; двигах всяких мелких веб-студий, вероятность обнаружить подобную багу всегда есть.

Изучаем подробности &gt;&gt;&gt;
Сам скрипт &gt;&gt;&gt;

&lt;h1&gt;Как устранить уязвимость, комментарий пользователя dervan.&lt;/h1&gt;

Эта уязвимость есть как в Seditio, так и в Cotonti. Используя её, можно простым способом получить хеш любого пароля, в том числе хеш пароля администратора. Особенно опасно это для Seditio, т.к. для этой системы легко подделать cookie, зная хеш пароля. Хотя, получив хеш, пароль можно подобрать (brute force), так что пользователи Cotonti тоже не застрахованы от взлома.

Фикс для Seditio 121.

Найти в файле system/core/users/users.inc.php строку

if (empty($s)) { $s = 'name'; }
и исправить её

if (empty($s) || strtolower($s) == 'password') { $s = 'name'; }

Фикс для Cotonti 0.6.3.

Найти в файле system/core/users/users.inc.php строку

if(empty($s))
и исправить её

if (empty($s) || mb_strtolower($s) == 'password')
&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Вышел Seditio v125 RC4</title>
 <description>Как многие догадались по названию новости, &lt;strong&gt;Olivier C.&lt;/strong&gt; предлагает сообществу новый &lt;strong&gt;RC4&lt;/strong&gt; на пробу. Все желающие, кто ещё до сих пор не свинтил на &lt;strong&gt;Cotonti&lt;/strong&gt;, последняя версия которого, действительно очень и очень хороша, могут загрузить &lt;strong&gt;Seditio v125 RC4&lt;/strong&gt; по ссылке предоставленной в низу. Нам будут интересны комментарии тех пользователей, которые действительно установили и протестировали эту версию. Простое переливание из пустого в порожнее, без установки и тестирования  &lt;strong&gt;Seditio v125 RC4&lt;/strong&gt; не интересно и не информативно.&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=413</link>
 <pubDate>Thu, 24 Sep 2009 16:17:00 +0400</pubDate>
 &lt;yandex:full-text&gt;Как многие догадались по названию новости, Olivier C. предлагает сообществу новый RC4 на пробу. Все желающие, кто ещё до сих пор не свинтил на Cotonti, последняя версия которого, действительно очень и очень хороша, могут загрузить Seditio v125 RC4 по ссылке предоставленной в низу. Нам будут интересны комментарии тех пользователей, которые действительно установили и протестировали эту версию. Простое переливание из пустого в порожнее, без установки и тестирования  Seditio v125 RC4 не интересно и не информативно.


Темы на neocrome.ru

Seditio v125 RC


Темы на neocrome.net

Fixes and changes for Seditio version 125

 Seditio v125 RC4

New tags in the version 125&lt;/yandex:full-text&gt;
</item>

<item>
 <title>Доступен Cotonti Genoa 0.6.3</title>
 <description>Это обновление содержит исправление 14 некритических ошибок в: якорях сообщений в форуме, RSS, кеше, днях рождения, опросах, комментариях, экстра-полях, индикации новых сообщений, magic_quotes_gpc, ссылках e-mail, защите от XSS и CSRF. Поддерживайте стабильность и свежесть вашего Cotonti!&lt;br /&gt;
</description>
 <link>http://neocrome.ru/index.php?m=single&amp;id=411</link>
 <pubDate>Tue, 15 Sep 2009 17:14:00 +0400</pubDate>
 &lt;yandex:full-text&gt;Это обновление содержит исправление 14 некритических ошибок в: якорях сообщений в форуме, RSS, кеше, днях рождения, опросах, комментариях, экстра-полях, индикации новых сообщений, magic_quotes_gpc, ссылках e-mail, защите от XSS и CSRF. Поддерживайте стабильность и свежесть вашего Cotonti!

Страница загрузки&lt;/yandex:full-text&gt;
</item>

</channel>
</rss>
