IPBAccess
Digg this topic · Save to del.icio.us · Slashdot It · Post to Technorati · Post to Furl · Submit to Reddit · Share on Facebook · Fark It · Googlize This Post · Add to ma.gnolia · Tag to Wink · Add to MyWeb · Add to Netscape


 
Reply to this topicStart new topic
IP.Board 2.3.4 Security Enhancements and DST Bug Fix, Yeni güvenlik açığı
Oscar
mesaj 13.03.2008, 17:44:35
İleti #1
IPB-Staff
Grup Simge
Grup: Grup: IPB-Staff
İleti: 6,286
Açtığı Konu Sayısı:805
Mod Upload: 219
Katılım: 16.09.2005
Nereden: Trabzon
Skin: IPBAccess v2.5 NJ2
Üye No: 1
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x
Ülke : tr


IP.Board 2.3.4 Security Enhancements and DST Bug Fix

We are releasing a minor security update to address issues recently reported regarding areas of IP.Board 2.3.4. These security issues are rather low priority and the impact is minimal due to other security features in the software. We would like to thank the users and administrators of criticalsecurity.net for their help in identifying the issues and testing the patches.

Issue

Nesting custom bbcode in an improper fashion can result in the final HTML result of the bbcode being broken, and subsequently unwanted HTML injected into the tag. If used in specific fashions, a person could inject javascript event handlers into the final result. Additionally, we have added an "allowscriptaccess" parameter to flash movies parsed in IPB to prevent flash movies and avatars from having javascript access. These issues are mitigated due to the use of httpOnly cookies in IP.Board which limits the direct impact.

Additionally, we have patched a recent bug with the automated DST checking in IPB that has surfaced since the recent DST changeover.

Patching Your IP.Board

The IP.Board 2.3.4 download in the client area has already been updated with the required changes. If you download IP.Board after the date of this announcement your installation will be up to date.

Changed Files

Download the zip file below which includes only the changed files for this update. Simply upload and overwrite the old files.

(IMG:http://forums.invisionpower.com/style_images/pro/folder_mime_types/zip.gif) patch03112008.zip ( 60.7K ) Number of downloads: 109
Go to the top of the page
 
+Quote Post
dostumforum
mesaj 13.03.2008, 18:26:04
İleti #2
Üye
**
Grup: Grup: Üye
İleti: 195
Açtığı Konu Sayısı:12
Mod Upload: 0
Katılım: 08.09.2007
Nereden: Kürre-i Arz
Skin: IPBAccess v2.5 NJ2
Üye No: 5,248
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


Bir güvenlik güncellemesi ama pek anlayamadık
Go to the top of the page
 
+Quote Post
ARieS
mesaj 13.03.2008, 18:51:53
İleti #3
Admin
Grup Simge
Grup: Grup: IPB-Support
İleti: 1,348
Açtığı Konu Sayısı:98
Mod Upload: 52
Katılım: 19.08.2006
Nereden: Trabzon(Mersin/Erdemli)
Skin: IPBAccess v2.5 NJ2
Üye No: 1,575
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x
Ülke : tr


Küçük bir güvenlik açığı güncellemesi ve DST yani forum saati hatasının giderilmesi. Bazı forumlarda saatler ileri ve ya geri görünmeye başlamıştı durup dururken. Microsoft da bilgisayarlar için bir güncelleme yayınladı bu konuda.
Go to the top of the page
 
+Quote Post
Squealer
mesaj 14.03.2008, 04:49:22
İleti #4
Aktif
**
Grup: Grup: Üye
İleti: 123
Açtığı Konu Sayısı:40
Mod Upload: 0
Katılım: 14.12.2007
Skin: IPBAccess v2.5 NJ2
Üye No: 5,708
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x


2.3.1 içinde geçerlimi?
Go to the top of the page
 
+Quote Post
ARieS
mesaj 14.03.2008, 15:25:39
İleti #5
Admin
Grup Simge
Grup: Grup: IPB-Support
İleti: 1,348
Açtığı Konu Sayısı:98
Mod Upload: 52
Katılım: 19.08.2006
Nereden: Trabzon(Mersin/Erdemli)
Skin: IPBAccess v2.5 NJ2
Üye No: 1,575
Sunucu OS: Linux
IPB Sürüm: IPB 2.3.x
Ülke : tr


güvenlik açığı ile igili bir şey söylemem ama forum saati hatası geçerli olabilir.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 kullanıcı bu başlığı okuyor (1 Misafir ve 0 Gizli Kullanıcı)
0 Üye:

Collapse

> Benzer Konular

    Konu Başlığı Yanıtlar Başlatan Okunma Son hareket
No New Posts   0 ipbaccess 38 05.01.2009 - 16:00:27
Son İleti: ipbaccess
No New Posts   1 ipbaccess 213 24.12.2008 - 19:01:45
Son İleti: Oscar
No New Posts   0 ipbaccess 322 22.12.2008 - 18:28:47
Son İleti: ipbaccess
No New Posts   3 Oscar 1,638 13.12.2008 - 08:56:12
Son İleti: Oscar
No new 14 SoLdieR 2,334 10.12.2008 - 21:17:10
Son İleti: ottomen


 



RSS Basit Görünüm Tarih: 07.01.2009 - 17:40:19

 Destekleyenler & Desteklediklerimiz  BursaLinux | Bizim Forumlar | KaymakForum | MuziPiz.Biz | Bursa Posta | ÇevreBoard | Delikurtlar® | dance4trance.com | iyinet webmaster forumu 2008 seo yarışması
Not : Link paylaşımı yapılmamaktadır...