• Автор:

    Flesha
  • Добавлено:

    ноя 23, 2014
  • Комментариев:

    0
  • Просмотров:

    2 111

MyBB 1.8.3 Rus

MyBB 1.8.3 Rus

MyBB 1.8.3 Rus - Бесплатный форумный движок, довольно популярен на иностранных проектах и продолжает развиваться. Имеет систему плагинов, удобную админку. Гибкую систему разделения прав, как на всех аналогичных форумах. Имеет систему репутации, приватных постов, опросов, личных сообщений, календаря событий, систему предупреждений, массовой рассылки почты пользователям и многое другое.

MyBB 1.8.3 теперь доступна из MyBB сайте. Он исправляет 1 высокую уязвимость риска, 2 уязвимости средней степенью риска и 3 низкие уязвимости риска. Мы рекомендуем всем обновляет этого выпуска сразу.
Что добавлено / изменено в этой версии?

Уязвимости:

- Высокая степень риска: инъекции SQL уязвимость в выборе темы (по сообщению StefanT)
- Средний риск: XSS уязвимость в calender.php (по сообщению -кислоты)
- Средний риск: XSS уязвимость в редакторе MyCode (по сообщению My-BB.Ir)
- Низкий риск: XSS уязвимость связана с Иконки для сообщения (по сообщению Destroy666)
- Низкий риск: десериализации может вызвать PHP магические методы (по сообщению chtg)
- Низкий риск: PHP установка request_order может нарушить зарегистрируйтесь глобальные обработку (по сообщению chtg)

Кроме того, мы исправили проблему с видео MyCode введенной с MyBB 1.8.2 (# 1625) и пересмотрел обработку данных, извлекаемых с нашего сайта, как прямое следствие-жертвы GitHub (# 1617). В дополнение к этому, мы устанавливаем adminsid печенье как HttpOnly (# 1622). Мы также планируем добавить расширенные возможности для защиты панели администратора, как двухфакторной проверки подлинности с одним из следующих выпусков обслуживания.

Пожалуйста, обратите внимание, что вам не нужно, чтобы запустить сценарий обновления для этой версии.
Там нет никаких изменений схемы базы данных в этой версии.

Обновление с версии 1.8.2 и другие варианты

Перед выполнением каких-либо обновления, пожалуйста, не забудьте сделать копии файлов и базы данных вашего форума и хранить их безопасно. Если вы редактировали основные файлы, в том числе языковых файлов, пожалуйста, убедитесь, что вы делаете изменений к этим изменениям, так что вы можете сделать их еще раз (если это необходимо), как только обновление будет завершено.

Чтобы обновить, выполните процесс обновления.Сценарий обновления не требуется. Там нет никаких изменений в языковых файлах. Нет шаблоны не были изменены или добавлены.

Внимание! У Вас нет прав для просмотра скрытого текста.
dle
Вернуться
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.