Archive for the ‘Cetera CMS’ Category

SQL-инъекция в Cetera CMS
Программа: Cetera CMS 14 и более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Ничего, что у Cetera CMS текущая рабочая версия – 2.9.0, а в тестировании – 2.10.0?

Change Log 2.9.0

In: Cetera CMS

22 Jul 2008

http://www.cetera.ru/about/news/20080722-ceteracms-290.html
Начались первые внедрения.

Продукты работать будут. Проверено на MS IE 8.0 beta1.

Яndex включает поддержку Sitemap
Напоминаю, что в Cetera CMS соответствующий протокол поддерживается с версии 2.9.0 (см. анонс 1 постом ниже).

Новый модуль “Google.Sitemap”
Больше не нужно настраивать браузер! Всё работает по-умолчанию.
Новый интерфейс!
Контекстные меню по правой кнопке мыши! Но пока не везде.
Tabbed-интерфейс! Но пока не всё в них попадает. Материалы до сих пор в модальных окнах.
Под 1 пользователем можно заходить несколькими одновременными сессиями.
Автоматическое задание alias материалов на основе названия.
Улучшенный ремонт базы данных.
Новые удобные типы полей в конструкторе [...]

В p2p стало всё больше и больше появляться файлов с расширением mkv. Ok, был загружен и установлен соответствующий плагин к плейеру, который работает. В процессе проигрывания видео – загрузка CPU – 100%, параллельно работать на втором мониторе никакой возможности. Создатели формата гордятся тем, что он “is designed with the future in mind… an open standards [...]

Sitemap

In: Cetera CMS

28 Feb 2008

В Cetera CMS появилась поддержка протокола Sitemap. В т.ч. предустановлен ping для Google и возможна настройка ping других поисковых систем, поддерживающих данный протокол.

В Cetera eCommerce товары не удаляются, а переводятся в статус “Нет на складе, поставки прекращены”. Стандартный фронтофис при этом товар в каталоге не отображает (но, конечно, можно настроить и другую обработку этого статуса).
Это сделано исключительно для сохранения целостности архива заказов (заказ технически в системе хранится не как самостоятельный объект, содержащий всю информацию, а как группа [...]

Теперь нет необходимости метиться в checkbox, чтобы отметить объект для удаления, можно нажимать в любое место строки данного объекта, чтобы пометить его «для удаления».
Также возможно множественное выделение. Чекбокс в заголовке таблицы с объектами.

Запрос клиента: 

500 параллельных запросов (это эквивалент 10 000 пользователей онлайн для контент-проекта)
Не более 2 секунд на генерацию любой страницы

Реализация:
Cetera CMS 2.8.4 (PHP, MySQL). Dual Xeon 2.8GHz, 2Gb, 72Gb SCSI HDD. Кэширование не применяется. Статистика CMS пишется. И мы это выдержали




Проекты компании Cetera