Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano

Wykryto dość istotną dziurę w naszym produkcie, umożliwiającą atak tzw. XSS (Cross Site Scripting) - możliwy do przeprowadzenia przez ACP forum. Kod javascript możliwy jest do wykonania tylko w momencie wywołania okna popup w przypadku błędnego logowania do ACP.

Problem występuje na wszystkich wersjach serii IP.Board 3. Zaleca się do zastosowania opisywanej łatki bezpieczeństwa - jest to bardzo proste do wykonania.

Po prostu pobierz łatkę odpowiednią do wersji twojego forum, rozpakuj pobrany plik oraz wyślij go na serwer. Struktura folderów jest zachowana, więc nie musisz się o to martwić.

Jeśli potrzebujesz pomocy wyślij do nas zgłoszenie, a nasi technicy się tym zajmą.

IP.Board 3.2.x

zip.gif feb_3_2_x.zip 2.72K

IP.Board 3.1.x

zip.gif feb-3_1_x.zip 2.76K

IP.Board 3.0.x

zip.gif feb-3_0_x.zip 2.76K

Jeśli używasz forum w wersji niższej niż opisywane jest zalecane, by wykonał jak najszybciej aktualizację forum, która zawiera tę i inne łatki bezpieczeństwa oraz poprawki skryptu.

Zobacz cały news

  • Lubię to 3
Opublikowano (edytowane)

Zrobiłem to odrazu dzisiaj, ale po skopiowaniu pliku nadal się wyświetla komunikat. To tylko komunikat ?? Czy cos źle zrobiłem ?

Wystarczy przeczytać :icon_surprised: "This notice will be dismissed on Feb 27, 2012."

Edit. Oczywiście forum zaktualizowane :)

Edytowane przez suchywolk
Opublikowano

Dzięki DawPi za pomoc w przedłużeniu licencji ... :lol2:

A co do tematu to wystarczy podmienić 1 plik i koniec ? To proste .. :bleh:

Brak sygnatury

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.