[ خبـر ] : vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 تم اصدار

vBulletin 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2 An XSS flaw within the user profile page has recently been discovered. This could allow an attacker to carry out

النتائج 1 إلى 3 من 3
  1. رقم #1
     3rbe Com 058  العنوان : [ خبـر ] : vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 تم اصدار
    بتاريخ : 08 Oct 2009 الساعة : 02:01 AM

    طيب شرف 1


    الصورة الرمزية حلال المشاكل

    رقم العضوية : 34
    الانتساب : Jun 2004
    المشاركات : 3,823
    بمعدل : 0.78 يوميا
    معدل تقييم المستوى : 998
    التقييم : Array
    حلال المشاكل غير متصل



    vBulletin 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2

    An XSS flaw within the user profile page has recently been discovered. This could allow an attacker to carry out an action as a user or obtain access to a user's account. To resolve this issue, it has been necessary to release a patch level version of the active versions of vBulletin.

    The upgrade process is the same as previous patch level releases - simply download the patch from the Members Area, extract the files and upload to your webserver, overwriting the existing files. There is no upgrade script required.

    As with all security-based releases, we recommend that all customers upgrade as soon as possible in order to prevent any potential damage resulting from the flaw being exploited.


    Upgrading from 3.8.4, 3.7.6 or 3.6.12

    If you are already running the latest version of the 3.6, 3.7 or 3.8 branch, the process you will be required to follow to make your board immune to this flaw is very simple.

    There is no need to run an upgrade script if you are already running the latest version.

    Visit the Patches section of the vBulletin Members' Area and download the patch for the version you are using, then extract the files from the archive you downloaded, then upload the files to your board via FTP etc., overwriting the existing files. This will update your version to the PL1 release.


    Upgrading from an earlier version

    If you are not already running the latest version of 3.6, 3.7 or 3.8, you should download the latest version from the Members' Area and perform an upgrade as normal.

    Full instructions for upgrading vBulletin are available here.


    Download vBulletin 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2

    As usual, the version released today is available for all customers with valid, active licenses to download from the vBulletin Members' Area.

    vBulletin Members Area

    If you do not wish to download the entire Patch Level package, you may also download just the patch files from the member's area.

    Please note that each patch zip file contains just three files that need to be uploaded:

    includes/class_dm.php
    includes/class_dm_user.php
    includes/version_vbulletin.php

    The 3.6.12 Patch contains files for Patch Level 1 as well.

    Please note that if you have uploaded the two files correctly, the Admin CP will show that you are running one of the following versions:

    Admin Control Panel (vBulletin 3.8.4 Patch Level 1)
    Admin Control Panel (vBulletin 3.7.6 Patch Level 1)
    Admin Control Panel (vBulletin 3.6.12 Patch Level 2)

    However the 'Patch Level' will not show in the footer on the forums.

    الترجمة من جوجل



    اقتباس:
    وجود ثغرة XSS ضمن التشكيل الجانبي للمستخدم صفحة تم اكتشافها مؤخرا. هذا قد تسمح للمهاجمين لإجراء عمل كمستخدم أو الحصول على الوصول إلى حساب المستخدم. لحل هذه المشكلة ، فقد كان من الضروري لاطلاق سراح مستوى التصحيح الإصدار من الإصدارات نشطة من المنتدى.

    عملية الترقية هو نفس المستوى السابق التصحيح النشرات -- ببساطة تحميل التصحيح من الأعضاء في المنطقة ، استخراج الملفات وحمله إلى خادم الويب ، الكتابة فوق الملفات الموجودة. ليس هناك أي سيناريو الترقية المطلوبة.

    كما هو الحال مع جميع النشرات الأمنية القائمة ، ونحن نوصي جميع عملاء ترقية في أقرب وقت ممكن من أجل منع أي ضرر محتمل قد ينتج عن الخلل يتم استغلالها.


    الترقية من 3.8.4 ، 3.7.6 أو 3.6.12

    إذا كنت تقوم بتشغيل الإصدار الأحدث من 3.6 ، 3.7 أو 3.8 الفرع ، فإن العملية سوف تكون هناك حاجة لمتابعة لجعل منتداك في مأمن من هذا الخلل هو في غاية البساطة.

    ليست هناك حاجة لتشغيل برنامج نصي الترقية إذا كنت تقوم بتشغيل الإصدار الأحدث.

    زيارة قسم الرقع من الأعضاء vBulletin 'المنطقة وتحميل التصحيح للحصول على الإصدار الذي تستخدمه ، ثم استخراج الملفات من الأرشيف الذي قمت بتحميله ، ثم تحميل الملفات لوحة طريق بروتوكول نقل الملفات وغيرها ، الكتابة فوق الملفات الموجودة. سيتم تحديث هذا الإصدار الخاص بك إلى الإفراج PL1.


    الترقية من إصدار سابق

    إذا لم تكن بالفعل بتشغيل الإصدار الأحدث من 3.6 ، 3.7 أو 3.8 ، يجب تحميل أحدث نسخة من قسم الأعضاء وإجراء ترقية كالمعتاد.

    تعليمات كاملة لرفع مستوى vBulletin متوفرة هنا.


    vBulletin تحميل 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2

    كالعادة ، في النسخة التي تم إصدارها اليوم متاح لجميع العملاء صحيحة ، نشطة تراخيص للتحميل من الأعضاء vBulletin 'المنطقة.

    أعضاء vBulletin المنطقة

    إذا كنت لا ترغب في تحميل كامل البقعة المستوى حزمة ، يمكنك أيضا تحميل ملفات التصحيح فقط من الدول الأعضاء في المنطقة.

    يرجى ملاحظة أن كل التصحيح ملف مضغوط يحتوي على ثلاثة فقط الملفات التي يجب تحميلها :

    ويشمل / class_dm.php
    ويشمل / class_dm_user.php
    ويشمل / version_vbulletin.php

    تصحيح 3.6.12 يحتوي على ملفات لتصحيح المستوى 1 كذلك.

    يرجى ملاحظة أنه إذا كان لديك تم الرفع الملفين بشكل صحيح ، فان حزب المحافظين الادارية تبين أن تقوم بتشغيل واحدة من الصيغ التالية :

    مشرف لوحة التحكم (vBulletin 3.8.4 تصحيح المستوى 1)
    مشرف لوحة التحكم (vBulletin 3.7.6 تصحيح المستوى 1)
    مشرف لوحة التحكم (vBulletin 3.6.12 تصحيح مستوى 2)

    إلا أن 'تصحيح المستوى' لن تظهر في تذييل على المنتديات
    رابط الموضوع الاصلي




    رابط الخبر

    http://www.vbulletin.com/forum/showthread.php?t=319572

    عراق سيرف لخدمات الويب
    www.iraq-serv.com







    F ofJv D : vBulletin 3>8>4 PL1< 3>7>6 PL1 and 3>6>12 PL2 jl hw]hv



     



  2. رقم #2
     افتراضي  العنوان : رد: [ خبـر ] : vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 تم اصدار
    كاتب الموضوع : حلال المشاكل
    بتاريخ : 10 Oct 2009 الساعة : 08:54 PM

    طيب فخرية ذهبية


    الصورة الرمزية عادل

    رقم العضوية : 1385
    الانتساب : May 2005
    المشاركات : 34,186
    بمعدل : 7.54 يوميا
    معدل تقييم المستوى : 48
    التقييم : Array
    عادل غير متصل



    شكرآ أخي حلال المشاكل

    على الطرح المفيد

    في أنتظار جديدك

    تحياتي عادل


     



  3. رقم #3
     افتراضي  العنوان : رد: [ خبـر ] : vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 تم اصدار
    كاتب الموضوع : حلال المشاكل
    بتاريخ : 12 Oct 2009 الساعة : 09:17 AM



    الصورة الرمزية القائد المهاجر

    رقم العضوية : 14452
    الانتساب : Aug 2007
    المشاركات : 20,246
    بمعدل : 5.44 يوميا
    معدل تقييم المستوى : 18303
    التقييم : Array
    القائد المهاجر غير متصل



    مشكور أخوي حلال المشاكل
    أبدعت في الطرح
    لاعدمناك يارب
    وبانتظار جديدك
    أخوك
    القااائد المهاااج
    ر :sm113:


     



معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. [ خبـر ] : vBulletin : Announcing the Presale Event for vBulletin 4.0 Suite and Important Licens
    بواسطة حلال المشاكل في المنتدى تطوير منتديات vbulletin 3.8.x
    مشاركات: 1
    آخر مشاركة: 17 Oct 2009, 08:31 PM
  2. [ خبـر ] : انطلاق النسخه vBulletin 4.0.0 لفريق من شركة ال vBulletin
    بواسطة حلال المشاكل في المنتدى تطوير منتديات vbulletin 3.8.x
    مشاركات: 1
    آخر مشاركة: 28 Sep 2009, 05:08 PM
  3. [ خبـر ] : vBulletin 4.0 امس
    بواسطة حلال المشاكل في المنتدى تطوير منتديات vbulletin 3.8.x
    مشاركات: 1
    آخر مشاركة: 25 Aug 2009, 04:08 AM
  4. [ خبـر ] : اخر اخبار vBulletin 4.0
    بواسطة حلال المشاكل في المنتدى تطوير منتديات vbulletin 3.8.x
    مشاركات: 1
    آخر مشاركة: 17 Aug 2009, 01:03 AM
  5. [ خبـر ] : صور من vBulletin 4
    بواسطة حلال المشاكل في المنتدى تطوير منتديات vbulletin 3.8.x
    مشاركات: 1
    آخر مشاركة: 01 Aug 2009, 10:20 PM

المفضلات

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •