http://hosting.pro-linuxpl.com/

SMF 2.0.12 wydane

  • 29 Odpowiedzi
  • 14177 Wyświetleń

0 użytkowników i 1 Gość przegląda ten wątek.

*

Offline cieplutki

  • Đ€VîĹ
  • ***
  • 1735
  • 192
  • Płeć: Mężczyzna
  • ☆ Pŕöúđ Mémbéŕ ☆
    • ewmapa
  • Domyślny styl: Bright
  • Wersja SMF: 2.0.14
SMF 2.0.12 wydane
« dnia: 27 Wrzesień 2016, 20:30 »
Zespół Simple Machines Forum wydał nową aktualizację serii 2.0 oznaczoną numerem 2.0.12.

Aktualizacja poprawia bezpieczeństwo oraz niektóre funkcje forum. Zalecamy aktualizację forum i zapoznanie się z poniższym logiem zmian.

Paczkę z aktualizacją oraz instrukcje ręcznej aktualizacji znajdziecie tutaj: http://custom.simplemachines.org/upgrades/

Lista zmian wprowadzonych w SMF 2.0.12:
Changelog
 =========
 - Fixed word censor injection by disallowing an empty 'proper word'
 - Fixed vulnerable unserialize() code by converting all instances to safe_unserialize()
 - Added a more thorough safe_unserialize() function to prevent object injection
 - Fixed bug where leaving a custom profile field blank on registration that has an email mask would throw an error
 - Fixed PayPal integration to comply with their new forced SSL policy
 - Fixed bug where notifications were sent for messages in inaccessible boards
 - Fixed editor to make the editor work with Microsoft Edge
 - Fixed issue where smiley popup window is blank on iOS 9 devices
 - Fixed WYSIWYG editor in mobile devices
 - Fixed an undefined $_POST['icon'] in Sources/Post.php
 - Fixed a minor bug in Login2()
 - Fixed an issue where SMF doesn't recognize new domain names and considers these as invalid
 - Fixed an issue where SMF would allow empty BBC
 - Fixed an issue where theme variants could not be selected
 - Fixed an issue where the file version of Subs-Post.php could have been 2.0.8 or 2.0.11. It will be updated to 2.0.12 in either case.
« Ostatnia zmiana: 3 Październik 2016, 22:36 wysłana przez Nolt »

*

Offline Adrian

  • ****
  • 5446
  • 712
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
Odp: SMF 2.0.12 wydane
« Odpowiedź #1 dnia: 2 Październik 2016, 10:35 »
Aktualizacja poprawia w sumie tylko jedną, ale ważną ze względów bezpieczeństwa funkcję, która sprawdza dane wprowadzane w formularzach na forum. Jest to aktualizacja poprawiająca bezpieczeństwo, więc zalecane jest jej jak najszybsze zainstalowanie.

@Nolt, nie do końca poprawiony, zacytowana część dotyczy poprzedniej aktualizacji, 2.0.12 wprowadza kilka innych poprawek, m.in. poprawka funkcji logowania się, cenzurowanie słów itd.

*

Offline Nolt

  • *****
  • 3207
  • 240
  • Płeć: Mężczyzna
    • Wizzi
  • Domyślny styl: ID
  • Wersja SMF: 2.0.13
Odp: SMF 2.0.12 wydane
« Odpowiedź #2 dnia: 3 Październik 2016, 10:29 »
Dzięki za zgłoszenie dodałem odpowiednie info - powinno wystarczyć :)
www.wizzi.pl - polskie wsparcie TinyPortal i MaNGOS
Moje style dla SMF 2

SMF.PL FAQ
nie odpowiadam na żadne PW, więc ich nie wysyłajcie chyba że zostaniecie o to poproszeni

*

Offline Adrian

  • ****
  • 5446
  • 712
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
Odp: SMF 2.0.12 wydane
« Odpowiedź #3 dnia: 3 Październik 2016, 18:34 »
Właśnie że nie, bo chodzi głównie o część:
"Aktualizacja poprawia w sumie tylko jedną, ale ważną ze względów bezpieczeństwa funkcję, która sprawdza dane wprowadzane w formularzach na forum. "

Jest to opis poprzedniej łatki...

*

Offline Adrian

  • ****
  • 5446
  • 712
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
Odp: SMF 2.0.12 wydane
« Odpowiedź #4 dnia: 3 Październik 2016, 21:53 »
A kto jeszcze nie zainstalował aktualizacji 2.0.12 niech się wstrzyma - aktualizacja psuje działanie pamięci podręcznej forum i dzieją się dziwne nieprzewidziane rzeczy (niedziałające mody, znikające elementy na forum itd).

Cytat: http://www.simplemachines.org/community/index.php?topic=548944.msg3893693#msg3893693
As far as the issue, there was an problem with the release and an older revision got released instead of the actual 2.0.12 we had planned. Rest assure we are working on getting the correct revision out soon.
« Ostatnia zmiana: 3 Październik 2016, 21:56 wysłana przez Adrian »

*

Offline pretor

  • ****
  • 1378
  • 64
    • VW Club Polska
  • Wersja SMF: 2.0.14
Odp: SMF 2.0.12 wydane
« Odpowiedź #5 dnia: 4 Październik 2016, 10:27 »
Mam zaktualizowane od 4 dni i na razie nie zauważyłem niczego złego.
Komunikat o błędzie z Tapatalka, też nie pojawia się od tej aktualizacji.
Mam szukać jakichś konkretnych anomalii w funkcjonowaniu forum ?
Pytania odnośnie działania SMF, zadaje się na forum w odpowiednim dla nich dziale ;)
VW Club PolskaDzień dobry K-Koźle

*

Offline obcy12

  • *****
  • 220
  • 6
  • Płeć: Mężczyzna
    • Fobia społeczna forum
  • Domyślny styl: Curve
  • Wersja SMF: 2.0.14
Odp: SMF 2.0.12 wydane
« Odpowiedź #6 dnia: 4 Październik 2016, 12:41 »
U mnie źle zaczął działać shoutbox z simple portal po instalacji. Pomaga wyłączenie cache shoutboxa ale to tylko obejście problemu.

*

Offline Adrian

  • ****
  • 5446
  • 712
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
Odp: SMF 2.0.12 wydane
« Odpowiedź #7 dnia: 5 Październik 2016, 00:29 »
Teraz wiadomo już, że tylko aktualizacja została źle wydana, pełne paczki instalacyjne są poprawne.

Najlepiej aktualizację odinstalować i czekać na wersję 2.0.13.

*

Offline pretor

  • ****
  • 1378
  • 64
    • VW Club Polska
  • Wersja SMF: 2.0.14
Odp: SMF 2.0.12 wydane
« Odpowiedź #8 dnia: 5 Październik 2016, 11:26 »
A jeżeli nic złego się nie dzieje, to też radzisz odinstalować ?
Pytania odnośnie działania SMF, zadaje się na forum w odpowiednim dla nich dziale ;)
VW Club PolskaDzień dobry K-Koźle

*

Offline Adrian

  • ****
  • 5446
  • 712
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
Odp: SMF 2.0.12 wydane
« Odpowiedź #9 dnia: 5 Październik 2016, 11:52 »
Ja bym odinstalował, jeśli nie masz żadnych błędów to tylko obserwuj - twój wybór.

To już nie pierwsza taka wpadka z łatką 2.0.12. Wcześniej przypadkowo opublikowano pliki aktualizacji, ale szybko je usunęli tłumacząc to błędami w paczkach, ja zdążyłem je sobie pobrać i teraz porównałem pakiety po oficjalnym wydaniu - trochę byłem zaskoczony, że nie było żadnych zmian w plikach, jedynie paczki z pełną instalacją i dużą aktualizacją są prawidłowe, ale to nikogo nie ratuje, kto ma duże działające forum.

*

Offline pretor

  • ****
  • 1378
  • 64
    • VW Club Polska
  • Wersja SMF: 2.0.14
Odp: SMF 2.0.12 wydane
« Odpowiedź #10 dnia: 5 Październik 2016, 12:09 »
Odinstalowana ;)
Pytania odnośnie działania SMF, zadaje się na forum w odpowiednim dla nich dziale ;)
VW Club PolskaDzień dobry K-Koźle

*

Offline Nolt

  • *****
  • 3207
  • 240
  • Płeć: Mężczyzna
    • Wizzi
  • Domyślny styl: ID
  • Wersja SMF: 2.0.13
Odp: SMF 2.0.12 wydane
« Odpowiedź #11 dnia: 5 Październik 2016, 18:24 »
Zastanawiający jest fakt, że nie ma żadnego oficjalnego stanowiska oraz konkretnej informacji w ogłoszeniu o wydaniu nowej wersji. Skoro problem jest na tyle poważny i powoduje duże problemy z działaniem forum, powinna być odpowiednia adnotacja.
www.wizzi.pl - polskie wsparcie TinyPortal i MaNGOS
Moje style dla SMF 2

SMF.PL FAQ
nie odpowiadam na żadne PW, więc ich nie wysyłajcie chyba że zostaniecie o to poproszeni

*

Offline Adrian

  • ****
  • 5446
  • 712
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
Odp: SMF 2.0.12 wydane
« Odpowiedź #12 dnia: 5 Październik 2016, 19:09 »
też mnie to dziwi, ale nend (SMF Lead customizer) napisał na forum że przygotowywana jest poprawka.

*

Offline obcy12

  • *****
  • 220
  • 6
  • Płeć: Mężczyzna
    • Fobia społeczna forum
  • Domyślny styl: Curve
  • Wersja SMF: 2.0.14
Odp: SMF 2.0.12 wydane
« Odpowiedź #13 dnia: 26 Październik 2016, 22:39 »
I nadal nie ma tej poprawki.

*

Offline Adrian

  • ****
  • 5446
  • 712
  • Płeć: Mężczyzna
  • Smile, tomorrow will be worse...
Odp: SMF 2.0.12 wydane
« Odpowiedź #14 dnia: 26 Październik 2016, 22:45 »
Parę dni temu spytałem się na forum czy coś się dzieje w temacie:

Cytat: phantomm
Cytat: nend
@asmith
safe_serialize isn't used AFAIK.

As far as the issue, there was a problem with the release and an older revision got released instead of the actual 2.0.12 we had planned. Rest assure we are working on getting the correct revision out soon.

any news about new patch?

Cytat: Kindred
as noted, it is being worked on

Jestem bardzo zaskoczony takim brakiem reakcji ze strony zespołu SMF, zero informacji że łatka jest źle spakowana..

Najlepsze jest to, że paczka instalacyjna jest poprawna, jedynie aktualizacja jest z tymi błędami.