خبر صدور 1.4.1 + ترقيع أمني

Turkialawlqy

xDeveloper
طاقم الإدارة
إنضم
1 فبراير 2012
المشاركات
1,921
الإعجابات
1,506
#1
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
صدر اليوم الترقيع الامني لنسخة xenForo
على جميع الاعضاء الذين يملكون الاصدار
  • 1.2 الترقية الى 1.2.7, 1.3.6 أو 1.4.1.
  • 1.3 الترقية الى 1.3.6 أو 1.4.1 .
  • 1.4 الترقية الى 1.4.1 .
هذا بالنسبة للاعضاء الذين لديهم ترخيص لنسخة xenForo
اما بخصوص الاعضاء الذين ليس لديهم ترخيص بامكانهم ترقيع الثغرة برفع الملفات المرفقة

الثغرة من نوع (CSRF) و تكمن في js/swfupload/Flash/swfupload.swf




تحيتي


 

المرفقات

التعديل الأخير:

Turkialawlqy

xDeveloper
طاقم الإدارة
إنضم
1 فبراير 2012
المشاركات
1,921
الإعجابات
1,506
#3
ما امدانا

االله يعطيك العافيه اخوي تركي
الله يعافيك ,,
على مايبدو ان الثغرة قديمه ولم تكتشف الا قريباً
بامكانك الترقيع بدون ترقية الاصدار
فقط ارفع الملف المرفق الى مساره الصحيح
 
إنضم
31 مايو 2014
المشاركات
326
الإعجابات
198
#9
بارك الله فيك استاذ تركي و و للذين يملكون نسخة 1.3.2 . ملزمون بالترقيع الثغرة ؟

و اذا كنت ملزم هل سأفقد الهاكات ؟ لانو أغلب الهاكات لدي لا تعمل :(

و جزاك الله خيرا على التوضيح
 

Turkialawlqy

xDeveloper
طاقم الإدارة
إنضم
1 فبراير 2012
المشاركات
1,921
الإعجابات
1,506
#10
بارك الله فيك استاذ تركي و و للذين يملكون نسخة 1.3.2 . ملزمون بالترقيع الثغرة ؟

و اذا كنت ملزم هل سأفقد الهاكات ؟ لانو أغلب الهاكات لدي لا تعمل :(

و جزاك الله خيرا على التوضيح
ويبارك فيك اخي
  • 1.3 الترقية الى 1.3.6 أو 1.4.1 .
يجب عليك الترقية الى 1.3.6 او الى النسخة 1.4.2 التي صدرت اليوم
ولا تقلق اذا كانت الهاكات مبرمجة بشكل صحيح ستعمل معك بدون مشاكل
تحيتي