Skocz do zawartości

[IPS News] IP.Board 3.1.x Security Patch Released


Rekomendowane odpowiedzi

Opublikowano

Wykryliśmy lukę w systemie zabezpieczeń IP.Board 3.1.x, która może pozwolić potencjalnemu atakującemu wstrzyknąć złośliwy kod JavaScript lub inne niechciane wirusy do forum Twojej społeczności.

Szkody wywołane atakami tego typu - Cross-site scripting (XSS) - można znacznie zmniejszyć, dzięki stosowaniu opcji HTTP-only cookies, oraz innych środków bezpieczeństwa, wbudowanych w skrypt IP.Board.

Bezpieczeństo jest dla nas kluczową kwestią, dlatego wydaliśmy poprawkę przeznaczoną dla forów działających w oparciu o IP.Board 3.1.2, która zapobiega atakom tego typu. Jeśli forum Twojej społeczności działa w oparciu o IP.Board w wersji niższej niż 3.1.2, zalecamy jak najszybsze dokonanie aktualizacji skryptu.

Pobierz poprawkę

Aby załatać lukę po prostu wyślij załączony plik do: admin/sources/classes/bbcode/custom/defaults.php

Pliki skryptu Invision Power Board dostępne w głównej paczce zostały uaktualnione o poprawkę równo z wydaniem tego komunikatu.

Zobacz cały news

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.