17.01.2018, Saat: 20:20
MyBB 1.8.14 - Güvenlik & Bakım Güncellemesi - [Versiyon/Sürüm Yükseltme Paketi]
Kısa Bilgi:
Merhaba arkadaşlar, değerli Mybb kullanıcıları.
Bu sürümde 2 adet güvenlik açığı,2 adet rapor edilen hata düzeltmesi sağlandı.Paket hakkında yapılan değişiklik ve yenilikleri incelemek için aşağıdaki bağlantıları ziyaret ederek bilgi sahibi olabilirsiniz..
MyBB 1.8.14 Sürümü için Yapılan Revizyonlar:
Güvenlik açıkları:
1.8.14 sürümünde, 1 yüksek,1 düşük riskli güvenlik açığı giderildi. Bunlar aşağıda listelenmiştir.
Yüksek Riskli: MyBB dil dosyalarının üst (header) bilgi kısmına RCE adı verilen işlem ile zararlı kod eklenebilmesine olanak sağlayan güvenlik açığı giderildi.
Düşük Riskli: Dil paketlerinin bilgilerin yer aldığı dosyada oluşan XSS güvenlik açığı giderildi.
Onarılan Hatalar:
1.8.14 sürümü için onarılan toplam: 2 adet hata kayıtlarını aşağıdaki bağlantıdan inceleyebilirsiniz.
Tema & Dil Dosyası Değişilikleri:
Bu sürümde herhangi bir dil dosyası ve tema şablonunda güncelleme yapılmamıştır.
Kaynak:
Yapılan değişiklikler, yeni özellikler ve ayrıntılı bilgi için aşağıdaki bağlantıları ziyaret edebilirsiniz.
Güncelleme paketinde önemli olarak bilinen 2 dosya da yer alıyor; ./inc/class_parser.php ve ./inc/functions.php . Bu dosyalar biliyorsunuz ki bizim için en önemli dosyalardan sadece ikisi, Eğer özel Mykod veya Ncode için kod eklemiş iseniz class_parser.php dosyası değişeceği için yaptığınız düzenleme ve eklemelerde silinecektir. Ayrıca Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır ancak, class_parser.php için ne yazık ki size yardımcı olamıyoruz çünkü, şu anda var olan class_parser.php dosyanızın yedeğini alarak ve farkları karşılaştırarak güncellenen satırları kendiniz yeniden yapmanız gerekecektir ya da eklediğiniz fonksiyon kodlarını..
Son Güncelleme Tarihi: 17.01.2018 , Saat:20:20
Kısa Bilgi:
Merhaba arkadaşlar, değerli Mybb kullanıcıları.
Bu sürümde 2 adet güvenlik açığı,2 adet rapor edilen hata düzeltmesi sağlandı.Paket hakkında yapılan değişiklik ve yenilikleri incelemek için aşağıdaki bağlantıları ziyaret ederek bilgi sahibi olabilirsiniz..
MyBB 1.8.14 Sürümü için Yapılan Revizyonlar:
Güvenlik açıkları:
1.8.14 sürümünde, 1 yüksek,1 düşük riskli güvenlik açığı giderildi. Bunlar aşağıda listelenmiştir.
Yüksek Riskli: MyBB dil dosyalarının üst (header) bilgi kısmına RCE adı verilen işlem ile zararlı kod eklenebilmesine olanak sağlayan güvenlik açığı giderildi.
Düşük Riskli: Dil paketlerinin bilgilerin yer aldığı dosyada oluşan XSS güvenlik açığı giderildi.
Onarılan Hatalar:
1.8.14 sürümü için onarılan toplam: 2 adet hata kayıtlarını aşağıdaki bağlantıdan inceleyebilirsiniz.
Kod:
https://github.com/mybb/mybb/issues?q=is%3Aissue%20is%3Aclosed%20label%3As%3Afixed%20milestone%3A1.8.14
Tema & Dil Dosyası Değişilikleri:
Bu sürümde herhangi bir dil dosyası ve tema şablonunda güncelleme yapılmamıştır.
Kaynak:
Yapılan değişiklikler, yeni özellikler ve ayrıntılı bilgi için aşağıdaki bağlantıları ziyaret edebilirsiniz.
Kod:
https://mybb.com/versions/1.8.14/
https://blog.mybb.com/2017/11/28/mybb-1-8-14-released-security-maintenance-release/
Güncelleme paketinde önemli olarak bilinen 2 dosya da yer alıyor; ./inc/class_parser.php ve ./inc/functions.php . Bu dosyalar biliyorsunuz ki bizim için en önemli dosyalardan sadece ikisi, Eğer özel Mykod veya Ncode için kod eklemiş iseniz class_parser.php dosyası değişeceği için yaptığınız düzenleme ve eklemelerde silinecektir. Ayrıca Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır ancak, class_parser.php için ne yazık ki size yardımcı olamıyoruz çünkü, şu anda var olan class_parser.php dosyanızın yedeğini alarak ve farkları karşılaştırarak güncellenen satırları kendiniz yeniden yapmanız gerekecektir ya da eklediğiniz fonksiyon kodlarını..
Son Güncelleme Tarihi: 17.01.2018 , Saat:20:20
WPTreni - Türkçe WordPress Bloğu | wordpress seo
Kaliteli hosting ve sunucu sahibi olmak için buraya tıklayın.
Kaliteli hosting ve sunucu sahibi olmak için buraya tıklayın.