التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. الـحـمـايـة ~ Security .:: ] > حمـــاية السيــرفرات والمواقـــع > قســم تطويــر المــــواقع

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 10-08-2009, 09:42 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
xman2
:: RSS Account ::
 
الصورة الرمزية xman2
 

 

 
إحصائية العضو







xman2 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
xman2 is on a distinguished road

افتراضي [ خبـر ] : وجود ثغرة vBulletin 3.8.4 PL1 XSS


vBulletin 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2
اقتباس:
An XSS flaw within the user profile page has recently been discovered. This could allow an attacker to carry out an action as a user or obtain access to a user's account. To resolve this issue, it has been necessary to release a patch level version of the active versions of vBulletin.

The upgrade process is the same as previous patch level releases - simply download the patch from the Members Area, extract the files and upload to your webserver, overwriting the existing files. There is no upgrade script required.

As with all security-based releases, we recommend that all customers upgrade as soon as possible in order to prevent any potential damage resulting from the flaw being exploited.


Upgrading from 3.8.4, 3.7.6 or 3.6.12

If you are already running the latest version of the 3.6, 3.7 or 3.8 branch, the process you will be required to follow to make your board immune to this flaw is very simple.

There is no need to run an upgrade script if you are already running the latest version.

Visit the Patches section of the vBulletin Members' Area and download the patch for the version you are using, then extract the files from the archive you downloaded, then upload the files to your board via FTP etc., overwriting the existing files. This will update your version to the PL1 release.


Upgrading from an earlier version

If you are not already running the latest version of 3.6, 3.7 or 3.8, you should download the latest version from the Members' Area and perform an upgrade as normal.

Full instructions for upgrading vBulletin are available here.


Download vBulletin 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2

As usual, the version released today is available for all customers with valid, active licenses to download from the vBulletin Members' Area.

الترجمة


وجود ثغرة XSS ضمن التشكيل الجانبي للمستخدم صفحة تم اكتشافها مؤخرا. هذا قد تسمح للمهاجمين لإجراء عمل كمستخدم أو الحصول على الوصول إلى حساب المستخدم. لحل هذه المشكلة ، فقد كان من الضروري لاطلاق سراح مستوى التصحيح الإصدار من الإصدارات نشطة من المنتدى.
. عملية الترقية هو نفس المستوى السابق التصحيح النشرات -- ببساطة تحميل التصحيح من منطقة الأعضاء ، استخراج الملفات وحمله إلى خادم الويب ، الكتابة فوق الملفات الموجودة. ليس هناك أي سيناريو الترقية المطلوبة.

كما هو الحال مع جميع النشرات الأمنية القائمة ، ونحن نوصي جميع عملاء ترقية في أقرب وقت ممكن من أجل منع أي ضرر محتمل قد ينتج عن الخلل يتم استغلالها.


Upgrading from 3.8.4, 3.7.6 or 3.6.12 الترقية من 3.8.4 ، 3.7.6 أو 3.6.12
. إذا كنت تقوم بتشغيل الإصدار الأحدث من 3.6 ، 3.7 أو 3.8 الفرع ، فإن العملية سوف تكون هناك حاجة لمتابعة لجعل منتداك في مأمن من هذا الخلل هو في غاية البساطة.
. ليست هناك حاجة لتشغيل برنامج نصي الترقية إذا كنت تقوم بتشغيل الإصدار الأحدث.

. زيارة قسم الرقع من الأعضاء vBulletin 'المنطقة وتحميل التصحيح للحصول على الإصدار الذي تستخدمه ، ثم استخراج الملفات من الأرشيف الذي قمت بتحميله ، ثم تحميل الملفات لوحة طريق بروتوكول نقل الملفات وغيرها ، الكتابة فوق الملفات الموجودة

سيتم تحديث هذا الإصدار الخاص بك إلى الإفراج PL1.

الترقية من إصدار سابق

. إذا لم تكن بالفعل بتشغيل الإصدار الأحدث من 3.6 ، 3.7 أو 3.8 ، يجب تحميل أحدث نسخة من قسم الأعضاء وإجراء ترقية كالمعتاد.

. تعليمات كاملة لرفع مستوى vBulletin متوفرة هنا.


Download vBulletin 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2 vBulletin تحميل 3.8.4 PL1 / 3.7.6 PL1 / 3.6.12 PL2

كالعادة ، في النسخة التي تم إصدارها اليوم متاح لجميع العملاء صحيحة ، نشطة تراخيص للتحميل من الأعضاء vBulletin 'المنطقة.


المصدر
http://www.vbulletin.com/forum/showthread.php?t=319572




F ofJv D : ,[,] eyvm vBulletin 3>8>4

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
هل يوجد ثغرة vBulletin 3.8.3 hacks قســم إختــراق الأجهــزة 3 10-16-2009 07:45 PM
[ خبـر ] : انطلاق النسخه vBulletin 4.0.0 لفريق من شركة ال vBulletin xman2 قســم تطويــر المــــواقع 0 09-28-2009 03:54 PM
[ خبـر ] : vBulletin Suite vs vBulletin xman2 قســم تطويــر المــــواقع 0 07-29-2009 03:20 AM
ثغرة خطير في vBulletin 3.7.0 d4rK-h4ck3r قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات 20 06-25-2009 03:47 PM
[ خبـر ] : ثغرة جديده في هاك vBulletin Radio and TV Player xman2 قســم تطويــر المــــواقع 0 06-24-2009 04:30 PM


الساعة الآن 03:28 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0