RSS Bot Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 We are releasing patches for IP.Board 3.3.x and IP.Board 3.4.x to address two cross site scripting issues recently reported to us. IP.Board takes precaution against cross site scripting issues by ensuring sensitive forms and buttons have a unique key in them and also by ensuring that sensitive cookie data is not readable by javascript. However, we feel that it is in our clients best interest to have these issues resolved.To apply the patch Simply download the attached zip for your IP.Board version and upload the files to your forum server. You do not need to run any scripts or the upgrade system. IP.Board 3.3.x ipb33_patch_dec_13.zip IP.Board 3.4.x ipb34_patch_dec_13.zip If you are an IPS Community in the Cloud customer running IP.Board 3.3 or above, no further action is necessary; we have already automatically patched your account. If you are using a version older than IP.Board 3.3, you should contact support to upgrade. If you have installed or upgraded to IP.Board 3.4.6 today, no further action is necessary; we have already updated the main download zips. We extend our thanks to indistic for notifying us of the BBCode issue and Artur Czyż for notifying us of the search issue. Читать дальше Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
lg29 Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 Ребят с англиским плохо дружу кто знает что за патч и для чего? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Respected Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 Предотвращает возможность межсайтового скриптинга xss, обновляться обязательно lg29 и AlexBrtn 2 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
lg29 Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 Предотвращает возможность межсайтового скриптинга xss, обновляться обязательно благодарю скачал Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Banana Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 Извините, но как производится обновление? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
sagsag Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 Насколько я понял, просто закинуть на сайт и все... Но там не всем это надо делать. Если у тебя 3.4.6, то там он уже встроен. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Respected Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 Насколько я понял, просто закинуть на сайт и все... Но там не всем это надо делать. Если у тебя 3.4.6, то там он уже встроен. Встроен в версиях, скачанных из клиент-центра после релиза патча, либо наши релизы, скачанные после публикования моего сообщения о применении патча. sagsag 1 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
lg29 Опубликовано 13 декабря, 2013 Поделиться Опубликовано 13 декабря, 2013 за что отвечает файлы ipsRegistry.php и sql.php которые располагаются по этим путям? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
llAGll Опубликовано 17 декабря, 2013 Поделиться Опубликовано 17 декабря, 2013 А есть информация, что добавилось в файл ipsRegistry.php ? У меня в этом файле интергация с сайтом, а какие строчки отвечают за нее не понятно(( Если перезалью, интеграция потеряется(( Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Respected Опубликовано 17 декабря, 2013 Поделиться Опубликовано 17 декабря, 2013 Можно сравнить два файла, для этого есть куча инструментов в интернете. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
llAGll Опубликовано 17 декабря, 2013 Поделиться Опубликовано 17 декабря, 2013 Есть подозрение, что только эти строчки,: # Skip post arrays if ( ! is_array( $value ) ) { $_POST[ $key ] = IPSText::stripslashes( $value ); } } } //----------------------------------------- // Clean globals, first. //----------------------------------------- и заменить на это # Skip post arrays if ( ! is_array( $value ) ) { $_POST[ $key ] = IPSText::stripslashes( $value ); } { $_POST[ $key ] = IPSText::htmlspecialchars( $value ); } } } //----------------------------------------- // Clean globals, first. //----------------------------------------- Вот до конца нет уверенности Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Respected Опубликовано 17 декабря, 2013 Поделиться Опубликовано 17 декабря, 2013 Не только эти. Тут подозревать лучше не стОит. Сравни два файла и всё. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
stayler Опубликовано 7 марта, 2014 Поделиться Опубликовано 7 марта, 2014 Всем привет, версия 3.4.6 в админке появилась надпись Сообщения IP.Board A security patch has been released to address three XSS issues in IP.Board 3.3.x and 3.4.x. Please see our release announcement for further details. надо пропатчить? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
RealUser Опубликовано 7 марта, 2014 Поделиться Опубликовано 7 марта, 2014 stayler, надо. Ну если вы хотите уязвимости то не надо. Только ставьте stayler 1 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
LaGGeR61 Опубликовано 15 марта, 2014 Поделиться Опубликовано 15 марта, 2014 Чайник в этом деле, как его установить то? IPB 3.4.6 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
SanyaSamp Опубликовано 15 марта, 2014 Поделиться Опубликовано 15 марта, 2014 Чайник в этом деле, как его установить то? IPB 3.4.6 Логику включить, не? Установка патча Скачайте патч соответствующий вашей версии форума и разархивируйте папку upload в корень форума. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.