http://hosting.pro-linuxpl.com/

Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23

  • 17 Odpowiedzi
  • 55716 Wyświetleń

0 użytkowników i 1 Gość przegląda ten wątek.

*

Offline Adrian

  • *****
  • 5515
  • 720
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
    • Adrek.pl
Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« dnia: 16 Grudzień 2012, 23:36 »
Zespół Simple Machines wydał aktualizacje bezpieczeństwa oznaczone numerami: 2.0.3, 1.1.17 oraz 1.0.23.

Najważniejszą poprawką wprowadzoną w aktualizacji dla SMF serii 2.0 jest zmiana w systemie subskrypcji dla zgodności z systemem PayPal - od 1 lutego 2013 będzie on  akceptował nagłówki zgodne ze specyfikacją HTTP 1.1.

Jeśli aktualnie używacie SMF 2.0.2 możecie dokonać aktualizacji do SMF 2.0.3 poprzez menadżer pakietów. Powinna pojawić się tam informacja o dostępności aktualizacji wraz z możliwością pobrania pakietu.
Możecie również pobrać poprawkę smf_patch_2.0.3.tar.gz z działu download ze strony simplemachines.org.

Jeśli aktualnie używacie SMF 1.1.16 możecie dokonać aktualizacji do SMF 1.1.17 również poprzez menadżer pakietów instalując poprawkę smf_patch_1.0.23_1.1.17.tar.gz.
Użytkownicy SMF 1.0.22 powinni rozważyć aktualizację do najnowszej dostępnej wersji SMF w związku ze zbliżającym się końcem wsparcia dla serii SMF 1.0 (nie mylić z serią 1.1, która będzie wspierana jeszcze przez dłuższy czas).
Możecie także dokonać aktualizacji do wersji 1.0.23 instalując poprawkę smf_patch_1.0.23_1.1.17.tar.gz również przez menadżer pakietów.

Użytkownicy starszych wersji SMF mogą skorzystać z paczki "Large Upgrade" dostępnej w dziale download na stronie simplemachines.org.

Lista zmian oraz pakiety poprawek znajdziecie na stronie http://download.simplemachines.org/


Oryginalny wątek z newsem
« Ostatnia zmiana: 17 Grudzień 2012, 00:15 wysłana przez phantom »

*

Offline Barcelona

  • *
  • 296
  • 22
  • Płeć: Mężczyzna
  • Buuu
  • Wersja SMF: 2.0.11
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #1 dnia: 17 Grudzień 2012, 01:34 »
Czyli jak ktoś nie korzysta z subskrypcji to nie musi instalować tej poprawki.


A swoją drogą to dziwie się, że ludzie jeszcze korzystają z wersji 1.xx

*

Offline Adrian

  • *****
  • 5515
  • 720
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
    • Adrek.pl
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #2 dnia: 17 Grudzień 2012, 07:49 »
To, że poprawka systemu subskrypcji jest jedną z ważniejszych w tej aktualizacji nie oznacza że jest to jedyna poprawka.
Naprawiono także błąd związany z wrażliwością na atak typu XSS, sprawdzanie aktywnej sesji i funkkcję SSI.

Aktualizacji powinien dokonać każdy właściciel forum, bez wyjątków.

A swoją drogą to dziwie się, że ludzie jeszcze korzystają z wersji 1.xx
A no niestety korzystają. Używanie SMF 1.1.0 jest czasem uzasadnione (modyfikacje/style niekompatybilne z SMF 2.0), ale właścicieli stron opartych na SMF 1.0 raczej nic nie usprawiedliwia. Szczególnie gdy korzystają z SMF 1.0.1 :)

*

Offline cieplutki

  • Đ€VîĹ
  • ***
  • 1738
  • 192
  • Płeć: Mężczyzna
  • ☆ Pŕöúđ Mémbéŕ ☆
    • ewmapa
  • Domyślny styl: Bright
  • Wersja SMF: 2.0.14
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #3 dnia: 17 Grudzień 2012, 10:11 »
Wstyd się przyznać ... dawno nie robiłem upgradu, moje smf 2.0.2 z modyfikacjami.
Powinienem pobrać large_upgrade przerzucić zawartość paczki na ftp, nadać prawidłowe chmody i uruchomić upgrade.php  :o

//edit lista zmian

Cytuj
SMF 2.0.3                                                      November 16 2012
===============================================================================

December 2012
--------------------------------------------------------------------------------
! SSI showed hidden boards on non-properly configured forums (part 2)
! SSI showed hidden boards on non-properly configured forums
! XSS in moderation log page (thanks kingW3 for the report)
! ManagePaid fails if copies of Subscriptions-Paypal,php are present

November 2012
--------------------------------------------------------------------------------
 ! PCRE engine starting at rev 8.3, will not allow you to specify the surrogate range D800–DFFF - From Spuds (similar to commit 10994)
 ! Fixed lacking of check on referer URL when adminLogin comes into play (1.0, 1.1 and 2.0 versions)
 ! Fixes for paypal moving to HTTP 1.1 [bug 5009]
 ! update sandbox to use https, the former address results in a redirect
 ! curl did not work due to improper check
 ! subscriptions should also check for approved payment
 Cherry-picked from git commit 07d4bc9fba8942fd284d3d0c3c732889a7bc2e6f by Spuds
 ! Fixed the upgrade.php failing when the Themes directory was in a directory other than $boarddir (thanks iacchi for finding the cause)


October 2012
--------------------------------------------------------------------------------
 ! Applied all the changes proposed by rawlogic to fix the intermittent session verification failures
« Ostatnia zmiana: 17 Grudzień 2012, 10:15 wysłana przez cieplutki »

*

Offline Adrian

  • *****
  • 5515
  • 720
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
    • Adrek.pl
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #4 dnia: 17 Grudzień 2012, 10:16 »
SMF 2.0.2 nie jest aż tak stare :) Przecież dopiero wyszła łatka oznaczona numerem 2.0.3 :)

Przejdź do Centrum administracji » Zaplanowane zadania zaznacz pole wyboru Uruchom teraz obok Sprawdź pliki Simple Machines i kliknij na dole strony Uruchom teraz.
Teraz otwórz stronę z menadżerem pakietów i powinien pojawić się komunikat o nowej łatce - klikasz w odnośnik, SMF pobierze pakiet a ty go po prostu zainstaluj jak każdą inna modyfikację.
Można także ręcznie dokonać aktualizacji => http://custom.simplemachines.org/upgrades/index.php?action=upgrade;file=smf_patch_2.0.3.tar.gz;smf_version=2.0.2

*

Offline cieplutki

  • Đ€VîĹ
  • ***
  • 1738
  • 192
  • Płeć: Mężczyzna
  • ☆ Pŕöúđ Mémbéŕ ☆
    • ewmapa
  • Domyślny styl: Bright
  • Wersja SMF: 2.0.14
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #5 dnia: 17 Grudzień 2012, 10:24 »
Dzięki patch zrobiony, mam nadzieję że nie robili nic z bazą danych ... na poligonie dokonałem large upgrade i widziałem że są wykonywane jakieś modyfikacje na tabelach a może tylko smf sobie sprawdzało.

//edit
jak masz możliwość dodania kolejnego nr wersji smf do profili to bym prosił poprawię wtedy posiadaną wersję

*

Offline Adrian

  • *****
  • 5515
  • 720
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
    • Adrek.pl
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #6 dnia: 17 Grudzień 2012, 10:37 »
To tylko czerwony może :) Trzeba czekać na jakiegoś admina ;)

*

Offline cieplutki

  • Đ€VîĹ
  • ***
  • 1738
  • 192
  • Płeć: Mężczyzna
  • ☆ Pŕöúđ Mémbéŕ ☆
    • ewmapa
  • Domyślny styl: Bright
  • Wersja SMF: 2.0.14
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #7 dnia: 17 Grudzień 2012, 10:43 »
Ok, a pierwsza część pytania ... coś zmienione w bazie  ??? Czy to standardowe działanie large upgrade.

*

Offline Adrian

  • *****
  • 5515
  • 720
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
    • Adrek.pl
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #8 dnia: 17 Grudzień 2012, 10:45 »
Zmiany są jedynie w kodzie PHP, baza nie jest ruszana w tej aktualizacji.

*

Offline jarek8181

  • *
  • 5
  • 0
  • Wersja SMF: 2.0.2
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #9 dnia: 17 Grudzień 2012, 11:14 »
Witam, mam pytanie, chcę sobie zaaktualizować forum z 2.0.2 do 2.0.3 która metoda jest najlepsza? Pobrać od razu paczkę w menedżerze pakietów i ją zainstalować, czy wrzucić paczkę smf_patch_2.0.3.tar.gz do menadżera i zainstalować czy zrobić to ręcznie? Proszę o odpowiedź.

Jak dobrze się domyślam, to nie ma możliwości wrzucenia plików z paczki które się podmienia?

*

Offline Adrian

  • *****
  • 5515
  • 720
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
    • Adrek.pl
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #10 dnia: 17 Grudzień 2012, 11:50 »
Zainstaluj łatkę przez menadżer pakietów - najlepszy i najwygodniejszy sposób.

*

Offline jarek8181

  • *
  • 5
  • 0
  • Wersja SMF: 2.0.2
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #11 dnia: 17 Grudzień 2012, 12:23 »
Ok. Dzięki.

*

Offline Barcelona

  • *
  • 296
  • 22
  • Płeć: Mężczyzna
  • Buuu
  • Wersja SMF: 2.0.11
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #12 dnia: 17 Grudzień 2012, 12:26 »
A jeżeli na forum mam modyfikację to czy ta łatka nie pokiereszuje mi nic?

*

Offline Adrian

  • *****
  • 5515
  • 720
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
    • Adrek.pl
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #13 dnia: 17 Grudzień 2012, 12:42 »
Łatka instalowana przez pakiety nie powinna nic uszkodzić, jedynie Small update i Large upgrade mogą usunąć modyfikacje.

*

Offline Barcelona

  • *
  • 296
  • 22
  • Płeć: Mężczyzna
  • Buuu
  • Wersja SMF: 2.0.11
Odp: Wydano SMF 2.0.3, 1.1.17 oraz 1.0.23
« Odpowiedź #14 dnia: 17 Grudzień 2012, 13:00 »
Aktualizacja odbyła się bezproblemowo  :)