Забыли пароль?
Запросите новый здесь.

Голосование
Как часто вы посещаете данный сайт?

1 раз в день
1 раз в день
17% [1 Голос]

1 раз в неделю
1 раз в неделю
33% [2 Голосов]

1 раз в месяц
1 раз в месяц
17% [1 Голос]

Очень редко
Очень редко
17% [1 Голос]

Первый раз зашёл
Первый раз зашёл
17% [1 Голос]

Голосов: 6
Вы должны авторизироваться, чтобы голосовать.
Начат: 26.07.2022 08:08

Архив опросов
Случайная тема
Миничат
Только пользователи могут отправлять сообщения.

Redfield
Offline
· 17.04.2024 08:42

Redfield
Offline
· 10.04.2024 19:25
Сила в единстве. Чем больше людей будет объединено светлой идей для развития, тем выше шанс к успеху. Все в меру конечно. Но, вы ведь хотите большего? Возможно начало тут.

Redfield
Offline
· 10.04.2024 19:22
jikaka, у многихтак. я не зря пишу тут. Потому что все, хотим большего. Задумывались как? Если вы думайте что это невозможно. То зря. Начните с общения. Это даст повод собраться Единомышленикам

jikaka
OfflineAdmin
· 09.04.2024 16:01
Redfield, работа, дом, работа, дом, оп, выходные, работа, дом, работа, дом...

Redfield
Offline
· 04.04.2024 19:19
Ребята. Просыпайтесь уже. Что программисты и креатившики вымерли что ли? Но, есть ведь что делать.

Архив миничата
Сейчас на сайте
» Гостей: 9

Гости:
» [Ваш IP] 17:07:26
/Новости
» 3.14.132.214 17:07:17
/Профиль
» 47.128.29.247 17:07:00
/Поиск
» 18.219.130.41 17:06:52
/Поиск
» 18.119.104.238 17:05:45
/Профиль
» 52.15.63.145 17:04:26
/Статьи
» 69.162.124.230 17:04:04
» 2.98.222.199 17:04:04
» 3.141.100.120 17:03:52
/Профиль

» Всего пользователей: 1,686
» Новый пользователь: 464rrad
В базе имеется
аддонов: 951
тем: 137
PHP-Fusion v7.02.07
PHP-Fusion

Вышел критический релиз v7.02.07!

С момента последнего релиза было обнаружено несколько уязвимостей в системе безопасности, которые не были рассмотрены и отработаны. В данном релизе все критические уязвимости были плотно закрыты раз и навсегда, а также были скорректированы некоторые ошибки.

Мы настоятельно рекомендуем каждому пользователю обновиться!

v7.02.07: список того, что было решено:

Исправлены ошибки:

[-] CORE: Исправлена потенциальная проблема безопасности, которая могла бы привести к включению файла и выполнению произвольного кода с учетом "правых" обстоятельств
[-] CORE: Исправлена ошибка ограничений панели
[-] FORUM: Исправлена SQL инъекция
[-] FORUM: Исправлена XSS уязвимость
[-] FORUM: Исправлена ошибка, при которой подпись не могла быть изменена после поста
[-] FORUM: Исправлена ошибка, когда при удалении пользователя из-за недостаточной очистки несколько областей форума отображались неправильно или с неполной информацией
[-] INCLUDES: Исправлены RCE и CSRF уязвимости

[-] ADMIN: Исправлена потенциальная проблема безопасности, которая может привести к включению файла и выполнению произвольного кода с учетом "правых" обстоятельств
[-] ADMIN: Исправлено несколько SQL-инъекций
[-] ADMIN: Исправлена ошибка, которая могла привести к произвольному удалению файла
[-] ADMIN: Исправлено несколько XSS уязвимостей

[-] USERS: Исправлена ошибка #1366 - HTTPS ошибка в схеме пользователя адреса сайта
[-] USERS: Исправлена ошибка #1360 - ошибка ресайза изображения аватара

[-] FRONT: Исправлена XSS уязвимость

[*] FILES: Чистка файлов, которые уже не используются системой или являются потенциально опасными для взлома.

Улучшенные/измененные функции:

[*] ADMIN: Изменено временное имя файла резервной копии при создании резервной копии
[*] FORUM: Улучшена отзывчивость анимации "причина редактирования"

Также, хотелось бы отметить, что слияние сайтов прошло очень гладко, и в данный момент разработчики очень заняты тяжелой работой над v8. В ближайшее время будет выпущена новость о v8, чтобы держать всех в курсе событий, как далеко продвинулись, что планируется и как это будет реализовываться.

Полная версия: PHP-Fusion v7.02.07
Пакет обновления: PHP-Fusion v7.02.07 Update

Пожалуйста, о всех найденных ошибках или багах отписываться в данной теме.


 

Поделиться этой новостью
Социальные закладки: Vkontakte Odnoklassniki Mail.ru Facebook Google Tweet This
URL:
BBcode:
HTML:


#11 | Serge Renard 20.06.2013 07:33
Avatar
Отсутствует
Пользователь
Активный
С 18.02.2013 18:46
Тут главное вспомнить, что и где правил ab Кстати, кто как решает проблему отслеживания собственных изменений в файлах движка?
В Интернете кто-то неправ!
#12 | jikaka 20.06.2013 07:46
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
записываю в отдельную скрытую тему все изменения
также можно воспользоваться вот этой прогой: http://winmerge.org/
мысли | фото
#13 | Serge Renard 20.06.2013 07:58
Avatar
Отсутствует
Пользователь
Активный
С 18.02.2013 18:46
О, спасибо, какая штука полезная! Всегда мечтал, чтобы обычные текстовые файлы можно было сравнивать так же легко и просто, как модули 1С ab
В Интернете кто-то неправ!
#14 | mirivlad 20.06.2013 17:16
Avatar
Отсутствует
Пользователь
Активный
С 26.11.2010 00:34
Serge Renard, юзаю meld - сразу сравниваю две директории апдейта и текущего сайта.
PS - мля... не так давно же вот обновлял...
http://mirivlad.ru
#15 | jikaka 20.06.2013 17:57
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
как недавно? последний апдейт был в январеab
мысли | фото
#16 | Zaxap 21.06.2013 08:29
Avatar
Отсутствует
Пользователь
Активный
С 05.09.2012 10:32
ab время тоже относительно))
Зло не дремлет, а я добрый...
#17 | jikaka 21.06.2013 08:55
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
Время - иллюзия. (с)

ag
мысли | фото
#18 | Zaxap 22.06.2013 04:01
Avatar
Отсутствует
Пользователь
Активный
С 05.09.2012 10:32
ag Ну можно и моими словами выразиться))
Зло не дремлет, а я добрый...
#19 | jikaka 22.06.2013 19:08
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
#20 | Dysha-Kuzbass 24.06.2013 03:54
Avatar
Отсутствует
Пользователь
Активный
С 07.09.2011 10:01
А могу ли я стразу с версии 7.02.05 обновиться до 7.02.07?!
Едет вебмастер в поезде и слышит: <td></td> … <td></td> … <td></td>
Добавить комментарий
Пожалуйста, залогиньтесь для добавления комментария.
Рейтинги
3.67 (Очень хорошо) - 3 Голоса

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесьили зарегистрируйтесь для голосования.