XenForo 1.5.4 Nulled By XenForo.Info

XenForo 1.5.4 Nulled By XenForo.Info 1.5.4

Нет прав для скачивания
Статус
В этой теме нельзя размещать новые ответы.

Hope

Premium
Сообщения
48,305
Решения
22
Реакции
71,871
Баллы
40,905
Пользователь Hope разместил новый ресурс:

XenForo 1.5.4 Nulled By XenForo.Info - XenForo 1.5.4 Nulled By XenForo.Info.

В ходе плановой внутренней проверки, мы обнаружили проблему безопасности в XenForo 1.3 и новее. Эта проблема в безопасности позволяет выполнить потенциальную XSS атаку через специально созданное сообщение профиля. Данная XSS уязвимость может помочь злоумышленнику украсть данные (включая cookie) или выполнять различные действия на форуме от лица другого пользователя (возможно, включая администраторские действия).

Мы настоятельно рекомендуем всем пользователям обновиться до данной версии,...

Узнать больше об этом ресурсе...
 
Плюсую! Больше спасибо за постоянные хорошие обновы ;)
 
Красава, быстро выложил. А релиз 1.5.4 включает в себя только фикс или еще что-то?
 
Только вчера на 1.5.3 обновился. :laugh:
 
Что-то Вы как-то затянули слегка. :)
 
Геморроя особо нет, а обновляться стоит, если конечно Вам не страшны XSS уязвимости и не нужны исправления ошибок, то можете не обновляться...
 
А какие проблемы, авторы обновят все актуальные дополнения, а что уже без поддержки, так совместными усилиями думаю, если нужно будет подправим.=)
 
Не не не, упаси меня Бог Рэндом спорить с Вами :)
Критических уязвлений вроде нет между 5.2 и 5.3. Последнее (сегодняшнее) закрывается просто перезаписью одного файлика.
Лучшее враг хорошему. Зачем спешить то? Вот обновят авторы плагины, тогда и можно :) Чисто ИМХО
 
  • Мне нравится
Реакции: Hope
Так они и так по большей части совместимы, это Вы так будете ждать...
Ну, дело Ваше, что тут сказать, уже сколько форумов обновлено и проблем и с установкой не возникает, это редкие случаи.
 
Не раз на моём форуме "интерпретировали" XSS уязвимость с помощью обычных BB-кодов.

P.S. Спасибо за письмо на почту, так же Exile, за то, что быстрее всех дал знать об этой уязвимости.
2015-12-15_012015.png
 
Последнее редактирование:
Спасибо за рассылку

Не раз на моём форуме "интерпретировали" XSS уязвимость с помощью обычных BB-кодов.
Как вы выявляете подобные уязвимости? В смысле, что форум заражён
 
Последнее редактирование:
Скажите а если еще пока стоит 1.5.2. версия, при переходе на 1.5.4 версию 1.5.3 можно пропустить ?
 
Вопрос,русификатор под 1.5.4 есть,или скоро "подъедет" или от предыдущей сборки норм встанет?
 
Статус
В этой теме нельзя размещать новые ответы.
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу