gta Опубликовано 20 Июня 2006 Жалоба Поделиться Опубликовано 20 Июня 2006 This post outlines the steps required to update your IPB 2.1.x or IPB 2.1.x for this security update.If you've downloaded IPB 2.1.6 since the time of this post, there is no need to update your installation as the main download has been updated. It has come to our attention that changes in how regular expressions are executed in PHP 5 versus PHP 4 leave Invision Power Board 2.1.x vulnerable via injecting HTML into a post via hexidecimal HTML entities. This security update has a full version number of: 21012.60619.s.Please read our KB article on how to locate your full version number. Invision Power Board 2.1.6 Update Package (21012.60516 to 21012.60619)If you are running a version previous to 2.1.6, please update to 2.1.6 by downloading the main download zip.Once you've performed the update, visit your ACP and click the link under the "Security Update Available" link to reset the image check.Download NoW Ссылка на комментарий Поделиться на других сайтах Прочее
freeman85 Опубликовано 20 Июня 2006 Жалоба Поделиться Опубликовано 20 Июня 2006 http://www.invisionpower.com/download/vers...te_security.gif этот логотип меня чуть не убил)) ждем секУрити апдейт Ссылка на комментарий Поделиться на других сайтах Прочее
Milse Опубликовано 20 Июня 2006 Жалоба Поделиться Опубликовано 20 Июня 2006 freeman85 - чего ждать то? Скачивай и обновляй. Там всего то 2 файла - class_bbcode_core.php и class_bbcode.php Ссылка на комментарий Поделиться на других сайтах Прочее
freeman85 Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 (изменено) по той ссылке не могу скачать, sql ошибка выдается. Изменено 21 Июня 2006 пользователем freeman85 Ссылка на комментарий Поделиться на других сайтах Прочее
Din2 Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 по той ссылке не могу скачать, sql ошибка выдается.Кстати, да. И не в первый раз. Ссылка на комментарий Поделиться на других сайтах Прочее
gta Опубликовано 21 Июня 2006 Автор Жалоба Поделиться Опубликовано 21 Июня 2006 http://www.invisionpower.com/download/vers...te_security.gif этот логотип меня чуть не убил)) ждем секУрити апдейт угу,у меня тож) я захожу в админку.. а у меня чуть инфаркт неслучился) по той ссылке не могу скачать, sql ошибка выдается. это потому что мы не являемся клиентами IPS. это только для них) Ссылка на комментарий Поделиться на других сайтах Прочее
revizor Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 Большая дырка-то? Ссылка на комментарий Поделиться на других сайтах Прочее
Arhar Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 Прошу код апдейта в студию Ссылка на комментарий Поделиться на других сайтах Прочее
freeman85 Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 Большая дырка-то? если бага публичная, а форум крупный то дырку быстро напильником обработают и заюзают, какой бы маленькой или большой она не была. Ссылка на комментарий Поделиться на других сайтах Прочее
gta Опубликовано 21 Июня 2006 Автор Жалоба Поделиться Опубликовано 21 Июня 2006 Прошу код апдейта в студию а кода нет. IBR спит.. Ссылка на комментарий Поделиться на других сайтах Прочее
freeman85 Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 сказали в течении сцуток буит добавлено:не, не в течении сцуток, а в ближашие сцутки. (а в какие мне не известно) Ссылка на комментарий Поделиться на других сайтах Прочее
gta Опубликовано 21 Июня 2006 Автор Жалоба Поделиться Опубликовано 21 Июня 2006 знаем мы ихние сутки Ссылка на комментарий Поделиться на других сайтах Прочее
Arhar Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 Только клиентам.. Ссылка на комментарий Поделиться на других сайтах Прочее
gta Опубликовано 21 Июня 2006 Автор Жалоба Поделиться Опубликовано 21 Июня 2006 Обновление безопасности в IPB 2.1.x (19.06.06) и здесь тоже только клиентам... не нагло ли? (( Ссылка на комментарий Поделиться на других сайтах Прочее
Arhar Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 Ибресурс имел огромное значение и уважение потому, что ручные мануалы раньше выкладывал для всех.Из-за такого шага от вас отвернутся многие.. Ссылка на комментарий Поделиться на других сайтах Прочее
Dr.Freddy Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 IBR вообще много чего потерял с переходом на коммерческие рельсы. В том числе, и интерес фрилансеров. Ссылка на комментарий Поделиться на других сайтах Прочее
ZiDaNe Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 Arhar, gta: нагло? То есть вы считаете, что Вам должны оказывать тех поддержку бесплатно? Или за неё должны платить обладатели лицензий? Логично, что люди работают (тратят своё время) и хотят получать за это деньги. Дугой вопрос, что во всём надо знать меру и выпускать собственные бесплатные модификации. Переводы для уже имеющихся и т.д. Ссылка на комментарий Поделиться на других сайтах Прочее
GiV Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 Для не клиентов описание фикса будет доступно завтра во всех темах в FAQ. И впредь все обновления для широких масс будут публиковаться с задержкой. Ссылка на комментарий Поделиться на других сайтах Прочее
EasyBot Опубликовано 21 Июня 2006 Жалоба Поделиться Опубликовано 21 Июня 2006 шо за бага та ))) Ссылка на комментарий Поделиться на других сайтах Прочее
Arhar Опубликовано 22 Июня 2006 Жалоба Поделиться Опубликовано 22 Июня 2006 Я лично не считаю, что мне должны оказвать поддержку бесплатно, так как я сам могу оказать себе поддержкуДостаточно сказать, что это за уязвимость и где она Ссылка на комментарий Поделиться на других сайтах Прочее
resets Опубликовано 24 Июня 2006 Жалоба Поделиться Опубликовано 24 Июня 2006 Странно! У меня 2.1.3 и в файле class_bbcode.php нет похожих строк. Ссылка на комментарий Поделиться на других сайтах Прочее
OverHerz Опубликовано 24 Июня 2006 Жалоба Поделиться Опубликовано 24 Июня 2006 у меня в 2.1.5 тоже не было, я просто тупо скачал файлы и заменил Ссылка на комментарий Поделиться на других сайтах Прочее
ZiDaNe Опубликовано 24 Июня 2006 Жалоба Поделиться Опубликовано 24 Июня 2006 Я лично не считаю, что мне должны оказвать поддержку бесплатно, так как я сам могу оказать себе поддержкуДостаточно сказать, что это за уязвимость и где онаЗачем? Ты же такой умный и тебе ничего не надо - ИЩИ САМ! Ссылка на комментарий Поделиться на других сайтах Прочее
Arhar Опубликовано 26 Июня 2006 Жалоба Поделиться Опубликовано 26 Июня 2006 А не хочешь попросить прощения теперь?Или ты считаешь, что сделал что-то полезное, написав это сообщение?Может и все моды ставить будешь сам, без вопросов типаВАААЙ!У МИНЯ ПИШЕТ NO SUCH FILE OR DIRECTORY!!! ЧТО ДЕЛАТЬ??? и миллион вопросительных знаковтак что убейте два последних сообщения в этой теме Ссылка на комментарий Поделиться на других сайтах Прочее
ZiDaNe Опубликовано 27 Июня 2006 Жалоба Поделиться Опубликовано 27 Июня 2006 А не хочешь попросить прощения теперь?Нет! Или ты считаешь, что сделал что-то полезное, написав это сообщение?Может и все моды ставить будешь сам, без вопросов типаВАААЙ!У МИНЯ ПИШЕТ NO SUCH FILE OR DIRECTORY!!! ЧТО ДЕЛАТЬ??? и миллион вопросительных знаковтак что убейте два последних сообщения в этой темеК счастью, с подавляющем большинтвом модов справляюсь сам, но вопрос сейчас не в этом. А втом, что ты ТРЕБУЕШЬ, а не просишь бесплатной и оперативной тех.поддержки Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения