IP.Board 2.3.4 Security Enhancements and DST Bug Fix, Yeni güvenlik açığı |
![]() ![]() |
IP.Board 2.3.4 Security Enhancements and DST Bug Fix, Yeni güvenlik açığı |
13.03.2008, 17:44:35
İleti
#1
|
|
|
IPB-Staff
Grup: Grup: IPB-Staff
İleti: 6,286 Açtığı Konu Sayısı:805 Mod Upload: 219 Katılım: 16.09.2005 Nereden: Trabzon Skin: IPBAccess v2.5 NJ2 Üye No: 1
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x Ülke :
|
IP.Board 2.3.4 Security Enhancements and DST Bug Fix
We are releasing a minor security update to address issues recently reported regarding areas of IP.Board 2.3.4. These security issues are rather low priority and the impact is minimal due to other security features in the software. We would like to thank the users and administrators of criticalsecurity.net for their help in identifying the issues and testing the patches. Issue Nesting custom bbcode in an improper fashion can result in the final HTML result of the bbcode being broken, and subsequently unwanted HTML injected into the tag. If used in specific fashions, a person could inject javascript event handlers into the final result. Additionally, we have added an "allowscriptaccess" parameter to flash movies parsed in IPB to prevent flash movies and avatars from having javascript access. These issues are mitigated due to the use of httpOnly cookies in IP.Board which limits the direct impact. Additionally, we have patched a recent bug with the automated DST checking in IPB that has surfaced since the recent DST changeover. Patching Your IP.Board The IP.Board 2.3.4 download in the client area has already been updated with the required changes. If you download IP.Board after the date of this announcement your installation will be up to date. Changed Files Download the zip file below which includes only the changed files for this update. Simply upload and overwrite the old files. (IMG:http://forums.invisionpower.com/style_images/pro/folder_mime_types/zip.gif) patch03112008.zip ( 60.7K ) Number of downloads: 109
Diğer bağlantılar ve kaynak sayfalar :
http://www.criticalsecurity.net/ http://forums.invisionpower.co...mp;type=post&id=16364 |
|
|
|
13.03.2008, 18:26:04
İleti
#2
|
|
|
Üye
![]()
Grup: Grup: Üye
İleti: 195 Açtığı Konu Sayısı:12 Mod Upload: 0 Katılım: 08.09.2007 Nereden: Kürre-i Arz Skin: IPBAccess v2.5 NJ2 Üye No: 5,248
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x |
Bir güvenlik güncellemesi ama pek anlayamadık
|
|
|
|
13.03.2008, 18:51:53
İleti
#3
|
|
|
Admin
Grup: Grup: IPB-Support
İleti: 1,348 Açtığı Konu Sayısı:98 Mod Upload: 52 Katılım: 19.08.2006 Nereden: Trabzon(Mersin/Erdemli) Skin: IPBAccess v2.5 NJ2 Üye No: 1,575
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x Ülke :
|
Küçük bir güvenlik açığı güncellemesi ve DST yani forum saati hatasının giderilmesi. Bazı forumlarda saatler ileri ve ya geri görünmeye başlamıştı durup dururken. Microsoft da bilgisayarlar için bir güncelleme yayınladı bu konuda.
|
|
|
|
14.03.2008, 04:49:22
İleti
#4
|
|
|
Aktif
![]()
Grup: Grup: Üye
İleti: 123 Açtığı Konu Sayısı:40 Mod Upload: 0 Katılım: 14.12.2007 Skin: IPBAccess v2.5 NJ2 Üye No: 5,708
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x |
2.3.1 içinde geçerlimi?
|
|
|
|
14.03.2008, 15:25:39
İleti
#5
|
|
|
Admin
Grup: Grup: IPB-Support
İleti: 1,348 Açtığı Konu Sayısı:98 Mod Upload: 52 Katılım: 19.08.2006 Nereden: Trabzon(Mersin/Erdemli) Skin: IPBAccess v2.5 NJ2 Üye No: 1,575
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x Ülke :
|
güvenlik açığı ile igili bir şey söylemem ama forum saati hatası geçerli olabilir.
|
|
|
|
![]() ![]() |
Benzer Konular
| Konu Başlığı | Yanıtlar | Başlatan | Okunma | Son hareket | |||
|---|---|---|---|---|---|---|---|
![]() |
0 | ipbaccess | 38 | 05.01.2009 - 16:00:27 Son İleti: ipbaccess |
|||
![]() |
1 | ipbaccess | 213 | 24.12.2008 - 19:01:45 Son İleti: Oscar |
|||
![]() |
0 | ipbaccess | 322 | 22.12.2008 - 18:28:47 Son İleti: ipbaccess |
|||
![]() |
3 | Oscar | 1,638 | 13.12.2008 - 08:56:12 Son İleti: Oscar |
|||
![]() |
14 | SoLdieR | 2,334 | 10.12.2008 - 21:17:10 Son İleti: ottomen |
|||
|
Basit Görünüm | Tarih: 07.01.2009 - 17:40:19 |