النتائج 1 إلى 2 من 2
الموضوع:

vBulletin 4.X Security Patch لجميع النسخ

الزوار من محركات البحث: 34 المشاهدات : 1189 الردود: 1
جميع روابطنا، مشاركاتنا، صورنا متاحة للزوار دون الحاجة إلى التسجيل ، الابلاغ عن انتهاك - Report a violation
  1. #1
    من المشرفين القدامى
    قيصر
    تاريخ التسجيل: December-2010
    الدولة: سورية
    الجنس: ذكر
    المشاركات: 559 المواضيع: 141
    التقييم: 156
    مزاجي: خائف على أهلي وبلدي
    موبايلي: Nokia 701
    آخر نشاط: 9/September/2012

    vBulletin 4.X Security Patch لجميع النسخ


    vBulletin Publishing suite and Forum Classic

    • 4.1.4pl2
    • 4.1.3pl2
    • 4.1.2pl2
    • 4.1.1pl2
    • 4.1.0pl4
    • 4.0.8pl4
    • 4.0.7pl2
    • 4.0.6pl3
    • 4.0.5pl2
    • 4.0.4pl3
    • 4.0.3pl3
    • 4.0.2pl6
    • 4.0.1pl2
    • 4.0.0pl3

    Has been released.

    An additional flaw within a side query that is used in the search UI has recently been discovered. This is further to a
    previous patch that was issued. This flaw may enable malicious individuals to inject sql that would allow you to run arbitrary queries on the db via this exploit. To resolve this issue, it has been necessary to release a patch level version on all versions of vBulletin 4.X. The issue does not affect vBulletin 3.X to the best of our knowledge. We are not aware of a website that has been compromised by this flaw.

    The upgrade process is the same as previous patch level releases - simply download the patch from the
    Members Area, extract the files and upload to your webserver, overwriting the existing files. There is no upgrade script required.




    As with all security-based releases, we recommend that all customers upgrade as soon as possible in order to prevent any potential damage resulting from the flaw being exploited.



    Upgrading from 4.X


    If you are already running 4.X, the process you will be required to follow to make your board immune to this flaw is very simple.


    Visit the
    Patches section of the vBulletin Members' Area and download the patch for the version you are using, then extract the files from the archive you downloaded, then upload the files to your board via FTP etc., overwriting the existing files. This will update your version to the PL release.


    Thank you to user
    altex for reporting the issue to us.


    المصدر

    https://www.vbulletin.com/forum/showthread.php/384249






    يعني بالمختصر المفيد أصدقائي تم إكتشاف ثغرة خطيرة جداً يجب ترقيعها بأسرع مايمكن

  2. #2
    المدير الفني للموقع
    تاريخ التسجيل: January-2010
    الدولة: بغداد &
    الجنس: ذكر
    المشاركات: 17,392 المواضيع: 1,088
    صوتيات: 71 سوالف عراقية: 328
    التقييم: 9783
    مزاجي: روبوت
    المهنة: <dev></dev>
    أكلتي المفضلة: مربى وخبز &
    آخر نشاط: منذ 2 أسابيع
    الاتصال: إرسال رسالة عبر Yahoo إلى Samer
    شكرا على التنبيه اخي العزيز سيزر .. إن شاء الله يقوم اصحاب المنتديات بالترقية

    بطء المنتدى لا علاقة له بهذه الثغرة .. البطء بسبب تذبذب السيرفر

تم تطوير موقع درر العراق بواسطة Samer

قوانين المنتديات العامة

Google+

متصفح Chrome هو الأفضل لتصفح الانترنت في الجوال