Webmaster Forumu - WebForumlari.Net
WF Reklam Alanı
Go Back   Webmaster Forumu - WebForumlari.Net > Genel Programlama > Web Tabanlı Hazır Sistemler > MyBB

Cevapla
 
LinkBack Seçenekler Arama Stil
  #1 (permalink)  
Alt 29-11-2009, 00:02
 
İstanbul Anadolu Şubesi
Mesajlar: 934
e-Ticaret: (0)
iTrader Feedback: (0%)
Tecrübe Puanı: 3
Rep Puanı: 10
Rep Derecesi : Webforumlari is on a distinguished road
Standart MyBB 1.2.10 Güvenlik Güncellemesi

MyBB 1.2.10 ve önceki sürümleri için Orta Düzey bir güvenlik açığı olabileceği konusunda uyarı geldi.



Bu açık kullanıcıların sakıncalı bir avatar yükleyip servera zarar vermelerini sağlayabilir.



Hemen bu açığı kapatacak bir güncelleme yaptık. Bu güncellemeyi mümkün olduğunca çabuk uygulamanızı tavsiye ediyoruz.







Bu açığı kapatmanın iki yolu mevcut.



Eğer daha önce inc/functions_upload.php dosyasında bir değişiklik yapmadıysanız ekteki dosya ile değişiklik yaparak açığı kapatabilirsiniz.



Eğer inc/functions_upload.php dosyasında bir değişiklik yaptıysanız güncellemeyi elle yapmanız gerekmektedir. Gerekli anlatım aşağıdadır.



Kurulum dosyaları mybboard.net te bu açığa göre güncellenmiştir. Sitemizdeki paketlerde ise bu açık henüz kapatılmamıştır ancak en kısa sürede kapatılacaktır.









Açığın Kapatılması:



=================

1. inc/functions_upload.php

=================





Bul:

--

$img_dimensions = @getimagesize($mybb->settings['avataruploadpath']."/".$filename);

if(!is_array($img_dimensions))

{

--



Altına Ekle:

--

@unlink($mybb->settings['avataruploadpath']."/".$filename);

--



Bul:

--

if($img_dimensions[2] != $img_type || $img_type == 0)

{

--



Altına Ekle:

--

@unlink($mybb->settings['avataruploadpath']."/".$filename);

--





=====================

TAMAMDIR

=====================

Kaynak Türkçe Destek: MyBB 1.2.10 Güvenlik Güncellemesi

Kaynak Resmi Site : MyBB 1.2.10 Security Update

Ek Dosyası: MyBB 1.2.10 Güvenlik Güncellemesi
Alıntı ile Cevapla
Sponsor Reklam

Cevapla

Etiketler
güncellemesi, güvenlik, mybb


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Paylaş
Seçenekler Arama
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Hizli Erisim


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 08:32.


Powered by vBulletin® Version 3.8.4
Telif hakkı ©2000 - 2012, Jelsoft Enterprises Ltd.
Webmaster Forumu

Yasal Uyarı : 5651 sayılı kanun'un 8. maddesine ve T.C.K'nın 125. maddesine göre paylaşımlardan paylaşımı yapan üyeler sorumludur. WebForumlari.Net hakkında yapılacak tüm hukuksal şikayetler webmaster@webforumlari.net adresi ile iletişime geçilmesi halinde, ilgili kanunlar ve yönetmelikler çerçevesinde en geç bir hafta içerisinde tarafımızca gereken işlemler yapılacaktır.
Hosting by PlusHost