SMF 1.1.1

Zaczęty przez TBH, 18 Grudzień 2006, 18:15

0 użytkowników i 1 Gość przegląda ten wątek.

TBH

Tłumacznie posta z forum simplemachines.org:

SMF udostępniło wersję 1.1.1 skryptu forum. Niestety, parę błędów dostało się do finalnej edycji 1.1, w tym błąd pozwalający atakującemu na wykorzystanie luki w zabezpieczeniach Internet Explorera. Ta potencjalna luka została naprawiona w tym wydaniu (SMF 1.1.1). Użytkownicy SMF 1.0.9 (lub wcześniejszych) którzy nie są gotowi na przesiadkę na 1.1.1 powinni zajrzeć do tego tematu zawierającego informacje o patchowaniu linii 1.0.x. Oto pełna lista zmian:

  • usunięcie potencjalnej luki XSS dla użytkowników Internet Explorer (zgłosiła Jessica Hope i rotwang)
  • zmieniony sposób w który SMF zapisuje adresy IP, utrudnienie obejścia banowania
  • poprawiony błąd parsowania kodu BBC, błąd występował kiedy ktoś posiadał znaki specjalne w nazwie użytkownika przy specyficznych wersjach PHP.
  • poprawione apostrofy w lokalizacji emotikonek.
  • poprawiony błąd pojawiajacy się podczas użycia tablicy przed jej zadeklarowaniem
  • poprawione wyświetlanie prywatnych wiadomości
  • poprawiono błąd w wyszukiwarce, która czasami nie zwracała wyników pomimo, że powinna
  • wysyłanie powiadomień w mniejszych ilościach

    Dla osób, które aktualnie pracują na wersji 1.1 nie może być łatwiejszego sposoby na upgrade, Po prostu zaloguj się na forum do Centrum Administracji i zobaczysz wiadomość o konieczności zainstalowania poprawki. Po kliknięciu na link możesz spać spokojnie ;). Ta poprawka nie powinna wpłynąć na żadną modyfikację

    Wszyscy pozostali użytkownicy zmuszeni są do ręcznego (http://docs.simplemachines.org/index.php?board=3.0;sort=subject) upgrade.

    ~TBH

http://tbhthelolmaker.wordpress.com/kontakt/
Nigdy nie pokazuj, że krwawisz i zawsze miej plan ucieczki.
Q

defc0n

Good job SMF && TBH ;)

Kǝmac

Trochę to śmieszne, że autorzy SMFa poprawiają luki spowodowane używaniem IE. W ramach propagandy polecam www.opera.com ;D
Dropbox +0.5 GB dla nowych użytkowników (i dla mnie): http://db.tt/dO6tmv2

TBH

a ja uważam, że to bardzo dobrze o nich świadczy, jak panowie z MS dają ciała to ktoś się tym musi zając :)

http://tbhthelolmaker.wordpress.com/kontakt/
Nigdy nie pokazuj, że krwawisz i zawsze miej plan ucieczki.
Q

Tomplus

Cytat: TBH w 18 Grudzień 2006, 18:15
Dla osób, które aktualnie pracują na wersji 1.1 nie może być łatwiejszego sposoby na upgrade, Po prostu zaloguj się na forum do Centrum Administracji i zobaczysz wiadomość o konieczności zainstalowania poprawki. Po kliknięciu na link możesz spać spokojnie ;). Ta poprawka nie powinna wpłynąć na żadną modyfikację

a ja mam problem,
nie mogę nigdzie z zrobić upgradingu, prócz informacji że:

Informacja o wersjach:
Wersja zainstalowana: SMF 1.1
Obecna wersja SMF: SMF 1.1.1

to nie mam nigdzie żadnego pakietu do upgrade.
Wcześniejszych wersjach aż do 1.1 miałem, a teraz przeciwnie.

Macku

Bo to nie jest nowa wersja tylko patch  ;D

Ściągasz pakiet, np. z mojego załącznika i instalujesz go jak modyfikację, przez panel administracyjny... szybko i przyjemnie.

Tomplus

"to nie mam nigdzie ŻADNEGO PAKIETU do upgrade."

własnie w tym problem że ja osobiście nie powieniem się bawic FTPem tylko odrazu mieć możliwość poprawy SMF w prost ze PA.

ja to teraz pisze, a by w przyszłości ten element mi nie przeszkadzał.

Kǝmac

#7
No właśnie jest taka możliwość jak piszesz. Powinieneś widzieć taką informację w "Zarządzaniu pakietami" jak na obrazku załączonym poniżej. Po kliknięciu "click here to install" pakiet zostanie ściągnięty na serwer i smf przejdzie do okna instalacji. Jeśli masz ustawione uprawnienia na zapis, zainstalujesz patcha bez FTP czy nawet ściągania pakietu na lokalny dysk.
Dropbox +0.5 GB dla nowych użytkowników (i dla mnie): http://db.tt/dO6tmv2

macek

czyli panowie, żadne mody mi się nie posypią ? niech się wypowie ktoś kto już upgraedował...

defc0n


majki

Hm, a moze mi ktos powiedziec jak wyglada sprawa instalacji SMF wer. 1.1.1 dla poprzednio zainstalowanej - 1.0.9?
Problem w tym, ze chce to zrobic za pomoca webinstallera - niby wszystko ok, ale wyskakuje mi ... timeout strony (cos rzezbi, rzeźbi, a pozniej sie okazuje, ze timeout - na serwerze pojawia sie plik tymczasowy majacy 0B i na tym koniec.

Moze ktos pomoc?

M.

flegmatyk

Spróbuj zrobić to za pomocą zwykłego upgrade, webinstall musi wszystko sciągnąć na serwer więc i timeout może wyskoczyć.
pomogłem? daj mi plusika :D

TBH

sciagasz pliki upgrade, wrzucasz na forum, odpalasz skrypt upgrade.php i jazda.. ;)

http://tbhthelolmaker.wordpress.com/kontakt/
Nigdy nie pokazuj, że krwawisz i zawsze miej plan ucieczki.
Q

majki

Eh, no tak... rozumiem, ze bede musial tak zupgradowac forum. Chodzi o to, ze chcialem to zrobic bez posrednictwa mojego komputera (przerzucanie na ftp) tak bardzo jak to mozliwe. W pracy nie mam wyjscia rozsadnego na ftp (tylko web2ftp.com), a w domu lacze sie przez komorke, wiec mozecie sobie wyobrazic ile czasu trwaloby wysylanie wszystkich stron na serwer. No a do tego koszt tez by sie zwiekszyl.
Dlatego tez chcialem webinstalla uzyc, no ale spoko.

No trudno, pojde do jakiegos spota i to przerzuce.

pozdrawiam
M.

TBH

nie no.. jak masz taki hardcore to zagadaj na gg, zrobie to za Ciebie.. ;)

http://tbhthelolmaker.wordpress.com/kontakt/
Nigdy nie pokazuj, że krwawisz i zawsze miej plan ucieczki.
Q