NetForumlari Nacizane  Paylasim Platformu NetForumlari Nacizane  Paylasim Platformu


Go Back   NetForumlari Nacizane Paylasim Platformu > Webmaster Genel > MyBB > MyBB Genel



Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
Paylaş LinkBack Seçenekler Stil
Alt 06-07-08, 17:45   #1
achiL
Konuk
achiL - ait Kullanıcı Resmi (Avatar)
Mesajlar: n/a
Konular: 2006
Aldığı Teşekkür :
NF Puanı :
NF Seviyesi :
MyBB 1.2.10 Güvenlik Güncellemesi

MyBB 1.2.10 ve önceki sürümleri için Orta Düzey bir güvenlik açığı olabileceği konusunda uyarı geldi.

Bu açık kullanıcıların sakıncalı bir avatar yükleyip servera zarar vermelerini sağlayabilir.

Hemen bu açığı kapatacak bir güncelleme yaptık. Bu güncellemeyi mümkün olduğunca çabuk uygulamanızı tavsiye ediyoruz.




Bu açığı kapatmanın iki yolu mevcut.

Eğer daha önce inc/functions_upload.php dosyasında bir değişiklik yapmadıysanız ekteki dosya ile değişiklik yaparak açığı kapatabilirsiniz.

Eğer inc/functions_upload.php dosyasında bir değişiklik yaptıysanız güncellemeyi elle yapmanız gerekmektedir. Gerekli anlatım aşağıdadır.

Kurulum dosyaları mybboard.net te bu açığa göre güncellenmiştir. Sitemizdeki paketlerde ise bu açık henüz kapatılmamıştır ancak en kısa sürede kapatılacaktır.

pepotiger rumuzlu communityde translator görevinde bulunan arkadaşımız bu açığı bildirdiği için teşekkür ederiz.




Açığın Kapatılması:

1. inc/functions_upload.php



Bul:
--
$img_dimensions = @getimagesize($mybb->settings['avataruploadpath']."/".$filename);
if(!is_array($img_dimensions))
{
--

Altına Ekle:
--
@unlink($mybb->settings['avataruploadpath']."/".$filename);
--

Bul:
--
if($img_dimensions[2] != $img_type || $img_type == 0)
{
--

Altına Ekle:
--
@unlink($mybb->settings['avataruploadpath']."/".$filename);
--
 
Alıntı ile Cevapla
Cevapla

Sosyal Ağlar

Etiketler
güncellemesi , güvenlik , mybb


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
vBulletin güvenlik yaması download indir vb, vBulletin 3.6.1 Patch Zorunlu Güvenlik Su vBulletin 1 14-08-08 21:32
MyBB Nedir? achiL MyBB Genel 0 06-07-08 17:42
PHP için Güvenlik Tavsiyeleri GirL PhpNuke 0 16-06-08 11:43
Windows XP Kritik Güncellemesi ASN Açığı Yaması download LideR Sistem ve Internet Araçları 0 22-02-08 10:10
Bir Kaç Güvenlik Önlemi NF Antivirüs-Güvenlik-Şifreleme Programları 1 09-10-07 09:38


Forum Yasal Uyarı

Powered by vBulletin® Version 3.8.7 .
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.6.0 RC 2

İçerik sağlayacı paylaşım sitelerinden biri olan NetForumlari.COM Adresimizde 5651 Sayılı Kanun'un 8. Maddesine ve T.C.K'nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. NetForumlari.COM hakkında yapılacak tüm hukuksal Şikayetler, Yöneticilerimiz ile iletişime geçilmesi yada iletişim formunu doldurulması halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde NetForumlari yönetimi olarak tarafımızdan gereken işlemler yapılacak ve size dönüş sağlanacaktır. info@netforumlari.com
hastaneler | cikcik | tivitır | güzel sözler | ankara avukat