Перейти к контенту

Критический апдейт в IPB


Рекомендуемые сообщения

This post outlines the steps required to update your IPB 2.1.x or IPB 2.1.x for this security update.

If you've downloaded IPB 2.1.6 since the time of this post, there is no need to update your installation as the main download has been updated.

 

It has come to our attention that changes in how regular expressions are executed in PHP 5 versus PHP 4 leave Invision Power Board 2.1.x vulnerable via injecting HTML into a post via hexidecimal HTML entities.

 

This security update has a full version number of: 21012.60619.s.

Please read our KB article on how to locate your full version number.

 

Invision Power Board 2.1.6 Update Package (21012.60516 to 21012.60619)

If you are running a version previous to 2.1.6, please update to 2.1.6 by downloading the main download zip.

Once you've performed the update, visit your ACP and click the link under the "Security Update Available" link to reset the image check.

Download NoW

Ссылка на комментарий
Поделиться на других сайтах

http://www.invisionpower.com/download/vers...te_security.gif

 

этот логотип меня чуть не убил))

 

ждем секУрити апдейт

 

угу,у меня тож)

я захожу в админку.. а у меня чуть инфаркт неслучился:D)

 

по той ссылке не могу скачать, sql ошибка выдается.

 

это потому что мы не являемся клиентами IPS. это только для них)

Ссылка на комментарий
Поделиться на других сайтах

Большая дырка-то?

 

если бага публичная, а форум крупный то дырку быстро напильником обработают и заюзают, какой бы маленькой или большой она не была.

Ссылка на комментарий
Поделиться на других сайтах

Ибресурс имел огромное значение и уважение потому, что ручные мануалы раньше выкладывал для всех.

Из-за такого шага от вас отвернутся многие..

Ссылка на комментарий
Поделиться на других сайтах

IBR вообще много чего потерял с переходом на коммерческие рельсы. В том числе, и интерес фрилансеров.
Ссылка на комментарий
Поделиться на других сайтах

Arhar, gta: нагло? То есть вы считаете, что Вам должны оказывать тех поддержку бесплатно? Или за неё должны платить обладатели лицензий? Логично, что люди работают (тратят своё время) и хотят получать за это деньги.

 

Дугой вопрос, что во всём надо знать меру и выпускать собственные бесплатные модификации. Переводы для уже имеющихся и т.д.

Ссылка на комментарий
Поделиться на других сайтах

Для не клиентов описание фикса будет доступно завтра во всех темах в FAQ.

 

И впредь все обновления для широких масс будут публиковаться с задержкой.

Ссылка на комментарий
Поделиться на других сайтах

Я лично не считаю, что мне должны оказвать поддержку бесплатно, так как я сам могу оказать себе поддержку

Достаточно сказать, что это за уязвимость и где она

Ссылка на комментарий
Поделиться на других сайтах

Я лично не считаю, что мне должны оказвать поддержку бесплатно, так как я сам могу оказать себе поддержку

Достаточно сказать, что это за уязвимость и где она

Зачем? Ты же такой умный и тебе ничего не надо - ИЩИ САМ!

Ссылка на комментарий
Поделиться на других сайтах

А не хочешь попросить прощения теперь?

Или ты считаешь, что сделал что-то полезное, написав это сообщение?

Может и все моды ставить будешь сам, без вопросов типа

ВАААЙ!У МИНЯ ПИШЕТ NO SUCH FILE OR DIRECTORY!!! ЧТО ДЕЛАТЬ??? и миллион вопросительных знаков

так что убейте два последних сообщения в этой теме

Ссылка на комментарий
Поделиться на других сайтах

А не хочешь попросить прощения теперь?

Нет! :D

Или ты считаешь, что сделал что-то полезное, написав это сообщение?

Может и все моды ставить будешь сам, без вопросов типа

ВАААЙ!У МИНЯ ПИШЕТ NO SUCH FILE OR DIRECTORY!!! ЧТО ДЕЛАТЬ??? и миллион вопросительных знаков

так что убейте два последних сообщения в этой теме

К счастью, с подавляющем большинтвом модов справляюсь сам, но вопрос сейчас не в этом. А втом, что ты ТРЕБУЕШЬ, а не просишь бесплатной и оперативной тех.поддержки ;)

Ссылка на комментарий
Поделиться на других сайтах

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.