16.02.2015, Saat: 03:58
MyBB 1.8.4 - Güvenlik, Onarım ve Özellik Güncellemesi - [Versiyon/Sürüm Yükseltme Paketi]
Kısa Bilgi:
Merhaba arkadaşlar, değerli Mybb kullanıcıları.
MyBB ekibi yaklaşık 3 aylık bir aradan sonra sessizliğini bozup, oldukça geniş çaplı bir güvenlik, bakım & onarım ve özellik paketi ile bizleri şaşırtarak, stabil olan 1.8.4 sürümünü yayına sürmüş bulunuyor..
MyBB 1.8.4 Sürümü için Yapılan Revizyonlar:
Kaynak: Yapılan değişiklikler, yeni özellikler ve ayrıntılı bilgi için aşağıdaki bağlantıları ziyaret edebilirsiniz.
Güncelleme paketinde önemli olarak bilinen 2 dosya da yer alıyor; ./inc/class_parser.php ve ./inc/functions.php . Bu dosyalar biliyorsunuz ki bizim için en önemli dosyalardan sadece ikisi, Eğer özel Mykod veya Ncode için kod eklemiş iseniz class_parser.php dosyası değişeceği için yaptığınız düzenleme ve eklemelerde silinecektir. Ayrıca Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır ancak, class_parser.php için ne yazık ki size yardımcı olamıyoruz çünkü, şu anda var olan class_parser.php dosyanızın yedeğini alarak ve farkları karşılaştırarak güncellenen satırları kendiniz yeniden yapmanız gerekecektir ya da eklediğiniz fonksiyon kodlarını..
Son Güncelleme Tarihi: 26.02.2015 , Saat: 16:57
Kısa Bilgi:
Merhaba arkadaşlar, değerli Mybb kullanıcıları.
MyBB ekibi yaklaşık 3 aylık bir aradan sonra sessizliğini bozup, oldukça geniş çaplı bir güvenlik, bakım & onarım ve özellik paketi ile bizleri şaşırtarak, stabil olan 1.8.4 sürümünü yayına sürmüş bulunuyor..
MyBB 1.8.4 Sürümü için Yapılan Revizyonlar:
- Güvenlik açıkları:
1.8.4 sürümünde, 2 orta, 4 düşük ve 1 riskli olmayan güvenlik açıkları giderildi. Bunlar aşağıda listelenmiştir.
Orta Riskli: ./member.php dosyasında tespit edilen bir XSS açığı giderildi.
Orta Riskli: BBKod editöründe Bir XSS açığı giderildi.
Düşük Riskli: Yönetici izinlerinde oluşan çoklu XSS açığı giderildi.
Düşük Riskli: Admin KP girişindeki bir CSRF güvenlik açığı giderildi.
Düşük Riskli: Grup üyeliklerinde, Gruba katılabilmek için yanlış grup liderine gönderilen istek/bildirimlerindeki güvenlik sorunu giderildi.
Düşük Riskli: Önbellek işleyicisi için var_export fonksiyonu kullanılarak oluşabilecek güvenlik sorunu giderildi.
Riskli Olmayan: JSON kütüphanesinde oluşan bir güvenlik açığı giderildi.
- Onarılan Hatalar:
1.8.4 sürümü için onarılan toplam: 118 hata kayıtlarını aşağıdaki bağlantıdan inceleyebilirsiniz.
PHP Kod:
https://github.com/mybb/mybb/issues?q=is%3Aclosed+milestone%3A1.8.4
- Tema Şablonları Değişilikleri:
1.8.4 sürümünde toplam: 49 şablon güncellendi ve 5 adet yeni şablon eklendi. Bunlar aşağıda listelenmiştir.
Yeni Eklenen Şablonlar:
Kod:
global_board_offline_modal
showthread_moderationoptions_restore
showthread_moderationoptions_softdelete
post_captcha_nocaptcha
member_register_regimage_nocaptcha
Güncellenen Şablonlar:
Aşağıdaki listede eğer kullandığınız temada oynanmış/orjinal olmayan şablon-lar varsa güncelleme sırasında işlem dışı kalıp güncellenemeyebilir. Bu durumda adı geçen şablonları, şablon farklarını karşılaştırarak manuel güncellemeniz tavsiye edilir. Aksi halde çeşitli hata ve eksikliklerle karşılaşabilirsiniz.
Kod:
announcement
forumbit_depth2_cat
forumbit_depth2_forum
forumdisplay
forumdisplay_inlinemoderation
forumdisplay_threadlist_rating
forumjump_advanced
forumjump_special
header_quicksearch
header_welcomeblock_guest
header_welcomeblock_member
managegroup_adduser
managegroup_inviteuser
member_profile
member_profile_contact_details
member_profile_contact_fields_aim
member_profile_contact_fields_skype
member_profile_contact_fields_yahoo
member_register
member_register_question
member_register_referrer
member_register_regimage
memberlist
memberlist_search
misc_imcenter_nav
misc_smilies_smilie
modcp_banuser
modcp_finduser
modcp_ipsearch_results_information
modcp_warninglogs
moderation_getip_modoptions
post_captcha
postbit_gotopost
private_send
private_send_autocomplete
reputation
search
search_results_posts_inlinemoderation
search_results_threads_inlinemoderation
showthread
showthread_inlinemoderation
showthread_ratethread
smilieinsert_getmore
usercp_attachments
usercp_drafts
usercp_editlists
usercp_forumsubscriptions_forum
codebuttons
headerinclude
- Yeni Özellikler:
PHP Kod:
http://docs.mybb.com/1.8/administration/security/2fa/
Kaynak: Yapılan değişiklikler, yeni özellikler ve ayrıntılı bilgi için aşağıdaki bağlantıları ziyaret edebilirsiniz.
Kod:
http://docs.mybb.com/versions/1.8.4/
http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/
Güncelleme paketinde önemli olarak bilinen 2 dosya da yer alıyor; ./inc/class_parser.php ve ./inc/functions.php . Bu dosyalar biliyorsunuz ki bizim için en önemli dosyalardan sadece ikisi, Eğer özel Mykod veya Ncode için kod eklemiş iseniz class_parser.php dosyası değişeceği için yaptığınız düzenleme ve eklemelerde silinecektir. Ayrıca Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır ancak, class_parser.php için ne yazık ki size yardımcı olamıyoruz çünkü, şu anda var olan class_parser.php dosyanızın yedeğini alarak ve farkları karşılaştırarak güncellenen satırları kendiniz yeniden yapmanız gerekecektir ya da eklediğiniz fonksiyon kodlarını..
Son Güncelleme Tarihi: 26.02.2015 , Saat: 16:57
MyBB.Com.TR XpSerkan.Com FB.Com/XpSerkan
Google: +MyBBGrup FaceBook: #MyBBGrup Twitter: @MyBBGrup YouTube: ►MyBBGrup
MyBB Destek MyBB Tema MyBB Eklenti MyBB Seo
≧◔◡◔≦ I Love You MyBB (>‿♥)
Google: +MyBBGrup FaceBook: #MyBBGrup Twitter: @MyBBGrup YouTube: ►MyBBGrup
MyBB Destek MyBB Tema MyBB Eklenti MyBB Seo
≧◔◡◔≦ I Love You MyBB (>‿♥)