?atka przeciw XSS (v6.01.8) - uzupe?nienie - Wa?ne!
Pieka dnia 04 marca 2007 20:30 ·
11 komentarzy · 13893 czytań
·
Digitanium: Cz??? z Was mog?a wczoraj zauwa?y? informacj? zawart? w shoutbox'ie, a dotycz?c? odkrycia nowego exploita.
Jestem wdzi?czny za tego typu informacje i zawsze zaraz zabieram si? do ?atania PHP-Fusion.
Tym razem zosta?y poprawione pliki forum, a konkretnie: postify.php oraz viewthread.php .
W razie konieczno?ci poprawienia w?asnych plików lub ch?ci zdobycia informacji, co i jak zosta?o poprawione, odsy?am do CVS'a.
Specjalne podzi?kowania dla BloodKiller'a za informacje oraz pomoc :)
U?ytkownicy posiadaj?cy wersj? v6.01.6 oraz v6.01.7 proszeni s? o zaktualizowanie swoich plików za pomoc? ?atki.
Przyszli u?ytkownicy mog? pobra? zaktualizowan? wersj? instalacyjn?, która dost?pna jest na Sourceforge.
Obie paczki (?atka i wersja instalacyjna) dostepne s? równie? w naszym Laboratorium.
PHP-Fusion v6.01.8 Update TYLKO DLA v6.01.6 i v6.01.7 (6Kb).
PHP-Fusion v6.01.8 (2.04Mb).
Dopóki zajmuje si? tym wydaniem, chcia?bym powiedzie?, ?e pomimo, i? doceniam u?ytkowników zg?aszaj?cych odkryte wyczyny, nie pochwalam przetrzymywania dla okupu. B?d? wspó?pracowa? z ka?dym, kto pracuje w s?usznej sprawie, jednak zachowanie niektórych indywidualistów w ci?gu ostatnich kilku tygodni jest zupe?nie nie do zaakceptowania. Nie chcia?bym podawa? ?adnych imion, ale powiem, tylko ?e ka?dy, kto b?dzie w przysz?o?ci dzia?a? w sposób z?o?liwy na szkod? tej spo?eczno?ci, zostanie zbanowany na ca?e ?ycie, bez ?adnej drugiej szansy. Jestem ju? chory i zm?czony lud?mi, którzy my?l?, ?e mog? wpu?ci? mnie i spo?eczno?? w maliny. Na chwil? obecn? ko?cz?. To wszystko, co mia?em do powiedzenia. Dzi?kuj?.