Забыли пароль?
Запросите новый здесь.

Голосование
Как часто вы посещаете данный сайт?

1 раз в день
1 раз в день
17% [1 Голос]

1 раз в неделю
1 раз в неделю
33% [2 Голосов]

1 раз в месяц
1 раз в месяц
17% [1 Голос]

Очень редко
Очень редко
17% [1 Голос]

Первый раз зашёл
Первый раз зашёл
17% [1 Голос]

Голосов: 6
Вы должны авторизироваться, чтобы голосовать.
Начат: 26.07.2022 08:08

Архив опросов
Случайная тема
Миничат
Только пользователи могут отправлять сообщения.

Redfield
Offline
· 17.04.2024 08:42

Redfield
Offline
· 10.04.2024 19:25
Сила в единстве. Чем больше людей будет объединено светлой идей для развития, тем выше шанс к успеху. Все в меру конечно. Но, вы ведь хотите большего? Возможно начало тут.

Redfield
Offline
· 10.04.2024 19:22
jikaka, у многихтак. я не зря пишу тут. Потому что все, хотим большего. Задумывались как? Если вы думайте что это невозможно. То зря. Начните с общения. Это даст повод собраться Единомышленикам

jikaka
OfflineAdmin
· 09.04.2024 16:01
Redfield, работа, дом, работа, дом, оп, выходные, работа, дом, работа, дом...

Redfield
Offline
· 04.04.2024 19:19
Ребята. Просыпайтесь уже. Что программисты и креатившики вымерли что ли? Но, есть ведь что делать.

Архив миничата
Сейчас на сайте
» Гостей: 9

Гости:
» 3.149.214.32 01:29:54
/moddb/error.php
» [Ваш IP] 01:29:54
/Новости
» Bing [Bot] 01:29:53
/Новости
» 18.191.211.66 01:29:22
/Поиск
» 69.162.124.230 01:28:38
» Yandex [Bot] 01:28:03
/Архив миничата
» 18.118.200.197 01:27:52
/Поиск
» 3.15.147.53 01:27:51
/Новости
» 3.149.251.154 01:27:46
/Поиск

» Всего пользователей: 1,686
» Новый пользователь: 464rrad
В базе имеется
аддонов: 951
тем: 137
PHP-Fusion v7.02.07
PHP-Fusion

Вышел критический релиз v7.02.07!

С момента последнего релиза было обнаружено несколько уязвимостей в системе безопасности, которые не были рассмотрены и отработаны. В данном релизе все критические уязвимости были плотно закрыты раз и навсегда, а также были скорректированы некоторые ошибки.

Мы настоятельно рекомендуем каждому пользователю обновиться!

v7.02.07: список того, что было решено:

Исправлены ошибки:

[-] CORE: Исправлена потенциальная проблема безопасности, которая могла бы привести к включению файла и выполнению произвольного кода с учетом "правых" обстоятельств
[-] CORE: Исправлена ошибка ограничений панели
[-] FORUM: Исправлена SQL инъекция
[-] FORUM: Исправлена XSS уязвимость
[-] FORUM: Исправлена ошибка, при которой подпись не могла быть изменена после поста
[-] FORUM: Исправлена ошибка, когда при удалении пользователя из-за недостаточной очистки несколько областей форума отображались неправильно или с неполной информацией
[-] INCLUDES: Исправлены RCE и CSRF уязвимости

[-] ADMIN: Исправлена потенциальная проблема безопасности, которая может привести к включению файла и выполнению произвольного кода с учетом "правых" обстоятельств
[-] ADMIN: Исправлено несколько SQL-инъекций
[-] ADMIN: Исправлена ошибка, которая могла привести к произвольному удалению файла
[-] ADMIN: Исправлено несколько XSS уязвимостей

[-] USERS: Исправлена ошибка #1366 - HTTPS ошибка в схеме пользователя адреса сайта
[-] USERS: Исправлена ошибка #1360 - ошибка ресайза изображения аватара

[-] FRONT: Исправлена XSS уязвимость

[*] FILES: Чистка файлов, которые уже не используются системой или являются потенциально опасными для взлома.

Улучшенные/измененные функции:

[*] ADMIN: Изменено временное имя файла резервной копии при создании резервной копии
[*] FORUM: Улучшена отзывчивость анимации "причина редактирования"

Также, хотелось бы отметить, что слияние сайтов прошло очень гладко, и в данный момент разработчики очень заняты тяжелой работой над v8. В ближайшее время будет выпущена новость о v8, чтобы держать всех в курсе событий, как далеко продвинулись, что планируется и как это будет реализовываться.

Полная версия: PHP-Fusion v7.02.07
Пакет обновления: PHP-Fusion v7.02.07 Update

Пожалуйста, о всех найденных ошибках или багах отписываться в данной теме.


 

Поделиться этой новостью
Социальные закладки: Vkontakte Odnoklassniki Mail.ru Facebook Google Tweet This
URL:
BBcode:
HTML:


#1 | Zaxap 19.06.2013 08:54
Avatar
Отсутствует
Пользователь
Активный
С 05.09.2012 10:32
bray
Зло не дремлет, а я добрый...
#2 | Serge Renard 19.06.2013 10:30
Avatar
Отсутствует
Пользователь
Активный
С 18.02.2013 18:46
А как обновляться? Просто перезаписывать файлы?
В Интернете кто-то неправ!
#3 | jikaka 19.06.2013 10:48
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
читайте ридми или фак, все уже давно написано
мысли | фото
#4 | Rush 19.06.2013 10:54
Avatar
Отсутствует
Администратор
Активный
С 31.08.2010 14:41
хотя бы написали список изменений)
где ссылка на гит?
AnnetLab | @annetlab | GitHub Addons repo | AL Shop - open source e-shop for PHP-Fusion | PHPtoday.ru
www.cwer.ru/files/u215323/skach0ibtq6.gif
#5 | jikaka 19.06.2013 11:03
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
#6 | Rush 19.06.2013 14:46
Avatar
Отсутствует
Администратор
Активный
С 31.08.2010 14:41
#7 | Serge Renard 19.06.2013 16:35
Avatar
Отсутствует
Пользователь
Активный
С 18.02.2013 18:46
Я правильно понимаю, что по ссылке только изменённые файлы?
В Интернете кто-то неправ!
#8 | jikaka 19.06.2013 17:27
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
#9 | Deorchik 20.06.2013 07:03
Avatar
Отсутствует
Пользователь
Активный
С 27.12.2012 10:30
Какой Ужас я не успеваю редактировать сайт......с этими обновами .....Ну вот скажи если останется 7.02.06 и что версия прям такая уязвимая? или безопасность очень слаба...
#10 | jikaka 20.06.2013 07:08
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
в чем проблема обновить? не так много изменений в файлах
мысли | фото
Добавить комментарий
Пожалуйста, залогиньтесь для добавления комментария.
Рейтинги
3.67 (Очень хорошо) - 3 Голоса

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесьили зарегистрируйтесь для голосования.