MyBB Destek Forumu

Orjinalini görmek için tıklayınız: MyBB 1.8.3 - Güvenlik & Güncelleme Paketi
Şu anda (Arşiv) modunu görüntülemektesiniz. Orjinal Sürümü Görüntüle internal link
MyBB 1.8.3 - Güvenlik Güncellemesi - [Versiyon/Sürüm Yükseltme Paketi]

Bilgi-Kaynak Kısa Bilgi:
Merhaba arkadaşlar, değerli Mybb kullanıcıları.
1.8 sürümünün üçüncü resmi güncellemesi yine ağırlıklı olarak güvenlik açıkları için oldu ve sürüm MyBB'nin resmi sitesinde yayınlandı. Bu sürümde de herhangi bir yenilik, dil dosyası ve tema şablonları değişikliği yoktur. Ancak site sahiplerinin bu güncellemeyi, (güvenlik gereği) yapmalarını önemle tavsiye ediyoruz.

Bu güncelleme paketi; 1 yüksek riskli, 2 orta riskli ve 3 düşük riskli güvenlik açıklarını giderir. Bunlar aşağıda listelenmiştir.

Güvenlik açıkları şunlardır:
  • ok Yüksek Riskli: Tema seçiminde tespit edilen Sağ Ok SQL injection açığı giderildi.
    ok Orta Riskli: /calender.php dosyasında tespit edilen Sağ Ok A XSS açığı giderildi.
    ok Orta Riskli: MyCode editor'de tespit edilen Sağ Ok A XSS açığı giderildi.
    ok Düşük Riskli: Başlık Sembolleri/Mesaj ikonlarını eklerken/ekleyip mesajı gönderirken oluşan Sağ Ok A XSS açığı giderildi.
    PHP güvenlik önlemleri için:
    ok Düşük Riskli: unserialize may call PHP magic methods
    ok Düşük Riskli: PHP setting request_order can break register_globals handling

Web Site Link Kaynak: Değişen dosyalar, yeni özellikler ve ayrıntılı bilgi için aşağıdaki adresi ziyaret edebilirsiniz.
Kod:
http://blog.mybb.com/2014/11/20/mybb-1-8-3-1-6-16-released-security-releases/

Güncelleme paketinde önemli olarak bilinen 2 dosya da yer alıyor; ./inc/class_parser.php ve ./inc/functions.php . Bu dosyalar biliyorsunuz ki bizim için en önemli dosyalardan sadece ikisi, Eğer özel Mykod veya Ncode için kod eklemiş iseniz class_parser.php dosyası değişeceği için yaptığınız düzenleme ve eklemelerde silinecektir. Ayrıca Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır ancak, class_parser.php için ne yazık ki size yardımcı olamıyoruz çünkü, şu anda var olan class_parser.php dosyanızın yedeğini alarak ve farkları karşılaştırarak güncellenen satırları kendiniz yeniden yapmanız gerekecektir ya da eklediğiniz fonksiyon kodlarını..


MyBB 1.8.3 Güncellemesi Nasıl Yapılır?
Adım 1: İndirmiş olduğunuz .rar dosyasını açıp FTP_Upload klasöründeki güncelleme dosyalarını, forumunuzun kurulu olduğunu dizine, (index.php , images, vb. dosyalarının olduğu yere) yükleyip, karşınıza çıkan değiştirilsin mi sorusuna evet diyorsunuz ve güncelleme işleminiz bitmiş oluyor. Bu sürümde /install/ klasörü olmadığı için site-adı.com/upgrade.php çalıştırma işlemi de yoktur. Dosyaları yüklemeniz yeterlidir.

Onay-Cevap Adım 2: Bu sürümde, (/inc/functions.php) dosyası değiştiği için, Google Seo Plugin Dahili url link - internal url kullanıyorsanız eğer, Seo URL-leriniz devre dışı kalacaktır.
(Yapmanız gereken işlem aşağıdaki resimde tarif edilmiştir.)

mybb-google-seo-url-functions-php.png

Adım 3: Son olarak daha önce yapmış olduğunuz özel .php düzenlemeleri vs. varsa eğer tekrar yapmanız gerekecektir. (Örneğin: class_parser.php dosyası gibi) İndirmiş olduğunuz paket içeriğinde değişen dosyaları kontrol ederek, düzenlediğiniz dosyaların bu paket içinde olup olmadığını inceleyiniz ve ona göre işlemlerinizi yapınız.


indir-download
MyBB 1.8.3 Güvenlik & Güncelleme Paketi İndir[attachment=1771]

.rar/.zip - Şifre-Password Rar Şifresi: mybb.com.tr

Dosya Hash'leriDosya: MyBB_1803_Güncelleme_Paketi_TR.rar
MD5: 358d19b93d7467da4b1da23e098397ff
SHA-1: e6ac24e90abd7083494b0a817af4c987a4094b22

Tarih-Zaman Son Güncelleme Tarihi: 20.11.2014 , Saat-Clock Saat: 16:40
Teşekkürler abi Gülümseme