Jump to content

IP.Board 3.3.x, 3.4.x Security Update

Featured Replies

Posted
comment_76185

We are releasing patches for IP.Board 3.3.x and IP.Board 3.4.x to address a security issue recently reported to us.

It has been brought to our attention that a cross-site scripting issue exists within the messenger in IP.Board. We are releasing a patch today that addresses this issue.


3.4.7: patch12_5_2014.zip
3.3.4: patch12_5_2014 - 3.3.x-updated.zip

Для версий от ibr:

patch12_5_2014 - 3.3.xRU.zip

patch12_5_2014RU.zip


We would like to thank Matthias Ungethüm (www.unnex.de) for reporting this issue to us.

comment_76228

Our apologies for the inconvenience.

The patch for 3.3 does appear to have an issue and we are investigating that now.

Please do not use the 3.3 patch until an update is posted.

The patch for v3.4.x is working properly.

comment_76256

 

Our apologies for the inconvenience.

The patch for 3.3 does appear to have an issue and we are investigating that now.

Please do not use the 3.3 patch until an update is posted.

The patch for v3.4.x is working properly.

 

И?

Дальше комментарии прочитать сил не хватило?

comment_76265

а какой скачивать если у меня 3.4.6 ? :think:

Без понятия. Мало данных.

Перед установкой патча Вы должны ответить сами себе на 4 вопроса:

- Какую версию я использую?

- Англ. или русскую (имеется ввиду русификатор от ибр)?

- Ретейл или нулл? Если нулл, то нужно убедиться, что файлы патча не подвергались изменению со стороны нуллера.

- Делал ли я какие-нибудь правки в файлах?

comment_76270

А много вариантов? Тут только один для 3.4.х

До фига и больше. Тут представлены оригинальные патчи от ипс. Есть еще модифицированные от ибр.
  • Author
comment_76273

Данный патч не повлияет на работу nulled версий. Для версий от ibr нужно применить их адаптированную версию патча (закрепил в первом посте)

comment_76277

Данный патч не повлияет на работу nulled версий. Для версий от ibr нужно применить их адаптированную версию патча (закрепил в первом посте)

Еще раз, у меня версия 3.4.6. ваша от мафии, какой патч скачать?

comment_76289

Если 3.4.6 рус нуллед - patch12_5_2014RU.zip

:D б*** ,а если поставил верхнюю.

Переставлять?

comment_76307

Мммммммм ребят как то сталкивался, но не помню хоть убей, где посмотреть перевод от ибр стоит или нет, в коде где то есть, но не помню.

comment_76313

Мммммммм ребят как то сталкивался, но не помню хоть убей, где посмотреть перевод от ибр стоит или нет, в коде где то есть, но не помню.

Один из способов - посмотреть в файле initdata.php 

/**
* Making FURL Transliteration for russian forums
* @since 3.0.0.ru
*/
if ( ! defined( 'IPB_USE_SEO_TRANSLIT' ) )
{
	define( 'IPB_USE_SEO_TRANSLIT', TRUE );
}
if ( ! defined( 'IPB_USE_ONLY_ID_FURL' ) )
{
	define( 'IPB_USE_ONLY_ID_FURL', FALSE );
}
comment_76321

 

Один из способов - посмотреть в файле initdata.php 

Я так понимаю что приведено ниже твоих слов если будет, то это перевод от ИБР верно? Если нет того что ты привел, то следовательно это не их перевод верно?

comment_76329

Я так понимаю что приведено ниже твоих слов если будет, то это перевод от ИБР верно? Если нет того что ты привел, то следовательно это не их перевод верно?

Верно

comment_76374

И?

Дальше комментарии прочитать сил не хватило?

Это я к тому написал, что на 3.4.x нормально ставиться. Вопрос во втором посте.

comment_76378

Это я к тому написал, что на 3.4.x нормально ставиться. Вопрос во втором посте.

В приличном обществе принято цитировать.

Неудачный выбор комментария для ответа.

  • 3 недели спустя...
comment_77915

В приличном обществе принято цитировать.

Вроде бы и так понятно, после топикстартера первое сообщение его.

Неудачный выбор комментария для ответа.

The patch for v3.4.x is working properly. Чем же неудачный? Вполне ясный ответ на его вопрос.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.


Guest
Ответить в этой теме...

Последние посетители 0

  • No registered users viewing this page.