ForumCała strona

Nawigacja

Aktualnie online

Gości online: 13

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Krytyczna aktualizacja v6.01.3 - WA?NE!!

jantom dnia 28 czerwca 2006 20:09 · 5 komentarzy · 6716 czytań · Drukuj

Bezpiecze?stwo Digitanium: Grafika czy nie grafika? Oto jest pytanie...
?ata na ostatni b??d krytyczny jest dost?pna w v6.01.3 (do natychmiastowego pobrania z downloadu).
Zabezpiecza ona przed uploadem spreparowanych grafik, zawartych w avatarach oraz za??cznikach na forum.
Spreparowane grafiki zawiera?y ukryty kod JavaScript, który uruchamia? "z?odzieja cookie", a w nast?pstwie czego przechwytywano dane konta Super Administratora.

U?ytkownicy wersji v6.01.2 mog? pobra? plik 6.01.3 Update for v.6.01.2 i po prostu wys?a? zawarte w nim pliki na serwer, a nast?pnie wej?? w Aktualizacj? w Panelu Administracyjnym.
Dla tych, którzy jeszcze nie zaktualizowali swego Fusiona do najnowszej wersji, zaktualizowa?em paczki na Sourceforge'u.

PHP-Fusion 6.01.3 Update (20Kb) Aktualizacja TYLKO dla posiadaczy v6.01.2
PHP-Fusion 6.01.3 (2.04Mb).

Komentarze

#1 | Pieka dnia 28 czerwca 2006 20:12
@jantom - Dziekujemy! Smile
Od siebie dodam, ze wszystkie pliki sa dostepne takze w naszym downloadzie, czyli Laboratorium.
#2 | jantom dnia 28 czerwca 2006 20:20
@Pieka - Nie ma problemu. Dzi?ki za tamt? poprawk?Smile
#3 | Wooya dnia 28 czerwca 2006 22:30
Nalezy dodac, ze ten exploit dotyczyl tylko uzytkownikow IE6 Smile
#4 | Pieka dnia 29 czerwca 2006 00:04
Do jest w poprzednim newsie Pfft
#5 | K@iTO dnia 30 czerwca 2006 13:31
Mam pytanie do all adminów.

Ja zrobilem sobie to:
http://php-fusion...ad_id=5806

czyli wylaczylem mozliwosc dodawania avatarow a co do forum "Zezwoli? na dodawanie Za??czników?" mam ustawione na NIE

Czy to wystarczy?

czy musze ta latke robic?

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl