النتائج 1 إلى 3 من 3

الموضوع: vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 Released

  1. #1
    تاريخ التسجيل
    Jun 2008
    الدولة
    Sweden
    المشاركات
    7,065
    المزاج
    Relaxed
    معدل تقييم المستوى
    52

    12 (7) vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 Released

    vbulletin 3.8.4 pl1 / 3.7.6 pl1 / 3.6.12 pl2

    an xss flaw within the user profile page has recently been discovered. This could allow an attacker to carry out an action as a user or obtain access to a user's account. To resolve this issue, it has been necessary to release a patch level version of the active versions of vbulletin.

    The upgrade process is the same as previous patch level releases - simply download the patch from the members area, extract the files and upload to your webserver, overwriting the existing files. There is no upgrade script required.

    As with all security-based releases, we recommend that all customers upgrade as soon as possible in order to prevent any potential damage resulting from the flaw being exploited.


    upgrading from 3.8.4, 3.7.6 or 3.6.12

    if you are already running the latest version of the 3.6, 3.7 or 3.8 branch, the process you will be required to follow to make your board immune to this flaw is very simple.

    there is no need to run an upgrade script if you are already running the latest version.

    الترجمة

    وجود ثغرة xss ضمن التشكيل الجانبي للمستخدم صفحة تم اكتشافها مؤخرا. هذا قد تسمح للمهاجمين لإجراء عمل كمستخدم أو الحصول على الوصول إلى حساب المستخدم. لحل هذه المشكلة ، فقد كان من الضروري لاطلاق سراح مستوى التصحيح الإصدار من الإصدارات نشطة من المنتدى.

    عملية الترقية هو نفس المستوى السابق التصحيح النشرات -- ببساطة تحميل التصحيح من الأعضاء في المنطقة ، استخراج الملفات وحمله إلى خادم الويب ، الكتابة فوق الملفات الموجودة. ليس هناك أي سيناريو الترقية المطلوبة.

    كما هو الحال مع جميع النشرات الأمنية القائمة ، ونحن نوصي جميع عملاء ترقية في أقرب وقت ممكن من أجل منع أي ضرر محتمل قد ينتج عن الخلل يتم استغلالها.


    الترقية من 3.8.4 ، 3.7.6 أو 3.6.12

    إذا كنت تقوم بتشغيل الإصدار الأحدث من 3.6 ، 3.7 أو 3.8 الفرع ، فإن العملية سوف تكون هناك حاجة لمتابعة لجعل منتداك في مأمن من هذا الخلل هو في غاية البساطة.

    ليست هناك حاجة لتشغيل برنامج الترقية إذا كنت تقوم بتشغيل الإصدار الأحدث.

    احدث المواضيع:


    ع ــراق الكــل .. الاسم دائما عالبال


  2. #2
    تاريخ التسجيل
    Jan 2009
    الدولة
    •● .,{B€lGiuM.:,.
    المشاركات
    12,815
    المزاج
    Sad
    معدل تقييم المستوى
    46

    افتراضي رد: vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 Released

    تسلم ياوردع
    دومك مبدع بما تطرح
    مودتي

  3. #3
    تاريخ التسجيل
    Jun 2008
    الدولة
    United States
    العمر
    35
    المشاركات
    5,964
    معدل تقييم المستوى
    40

    افتراضي رد: vBulletin 3.8.4 PL1, 3.7.6 PL1 and 3.6.12 PL2 Released

    نكدر نكول طممممم
    زيد هي كل مره لازم يطلع اكو فد خلل
    واني عندي واحد اسمه زيد الحيالي مسويلي السكيورتي ومسويلي كلشي فديت ربه هههههه
    تسلم حبيبي على الخبر

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •