Разработчики выпустили обновления безопасности для всех поддерживаемых версий XenForo — от XenForo 2.2.0 до XenForo 2.3.12 — а также соответствующие обновления для XenForo Media Gallery. Все эти исправления стали возможными благодаря усилиям
Эти выпуски устраняют 14 уязвимостей безопасности, затрагивающих несколько областей XenForo. В зависимости от версии XenForo, включённых функций, конфигурации и привилегий, доступных злоумышленнику, эти уязвимости могут привести к несанкционированным действиям, раскрытию защищённой информации, межсайтовому скриптингу, серверным запросам, повторному использованию токенов, отказу в обслуживании или, в одном конкретном административном рабочем процессе, к выполнению произвольного кода.
Вместо выпуска новой основной версии для клиентов с действующими лицензиями и предоставления патчей для ручной установки всем остальным, разработчики приняли решение по сути перевыпустить каждую версию XenForo, начиная с версии 2.2.0, с соответствующим патчем. Например, если вы в настоящее время используете версию 2.2.9, вы можете бесплатно обновиться до версии 2.2.9 Patch 1 без продления лицензии.
Так же была выпущена вторая серия патчей, подробности в теме, по ссылке ниже:
Мы настоятельно рекомендуем всем пользователям, использующим XenForo 2.2.x или 2.3.x, как можно скорее перейти на патч-релиз, соответствующий их текущей установленной версии. Если это возможно, мы рекомендуем воспользоваться обновлением в один клик, чтобы система сама выполнила обновление.
Если у вас есть такая возможность, мы настоятельно рекомендуем перейти на версию XenForo 2.3.13, которая, помимо устранения указанных здесь проблем безопасности, также содержит обычный набор исправлений и улучшений. Подробности об этих изменениях см. в отдельном объявлении о выпуске версии 2.3.13.
У Вас недостаточно прав для просмотра ссылок.
Вход или Регистрация
, который любезно сообщил нам о 14 обнаруженных уязвимостях через
У Вас недостаточно прав для просмотра ссылок.
Вход или Регистрация
.Эти выпуски устраняют 14 уязвимостей безопасности, затрагивающих несколько областей XenForo. В зависимости от версии XenForo, включённых функций, конфигурации и привилегий, доступных злоумышленнику, эти уязвимости могут привести к несанкционированным действиям, раскрытию защищённой информации, межсайтовому скриптингу, серверным запросам, повторному использованию токенов, отказу в обслуживании или, в одном конкретном административном рабочем процессе, к выполнению произвольного кода.
Вместо выпуска новой основной версии для клиентов с действующими лицензиями и предоставления патчей для ручной установки всем остальным, разработчики приняли решение по сути перевыпустить каждую версию XenForo, начиная с версии 2.2.0, с соответствующим патчем. Например, если вы в настоящее время используете версию 2.2.9, вы можете бесплатно обновиться до версии 2.2.9 Patch 1 без продления лицензии.
Так же была выпущена вторая серия патчей, подробности в теме, по ссылке ниже:
У Вас недостаточно прав для просмотра ссылок.
Вход или Регистрация
Мы настоятельно рекомендуем всем пользователям, использующим XenForo 2.2.x или 2.3.x, как можно скорее перейти на патч-релиз, соответствующий их текущей установленной версии. Если это возможно, мы рекомендуем воспользоваться обновлением в один клик, чтобы система сама выполнила обновление.
Если у вас есть такая возможность, мы настоятельно рекомендуем перейти на версию XenForo 2.3.13, которая, помимо устранения указанных здесь проблем безопасности, также содержит обычный набор исправлений и улучшений. Подробности об этих изменениях см. в отдельном объявлении о выпуске версии 2.3.13.
