facewar Posted June 2, 2007 Report Share Posted June 2, 2007 (edited) después del lanzamiento del vBulletin 3.6.6, un defecto de XSS fuera identificado hoy y para mantener nuestra comisión para fijar problemas de la seguridad tan pronto como seamos enterados de ellos, tenemos que lanzar 3.6.7 y un remiendo para más viejas versiones. Todas las versiones del vBulletin 3.6 antes de 3.6.7 son vulnerables al XSS. el vBulletin 3.5.x y 3.0.x no se afecta. Reducir al mínimo el dolor de otra mejora, no hay plantillas cambiantes puesto que 3.6.6 y ningunos cambios del esquema de la base de datos, así que la mejora deben ser tan simples y aprisa como sea posible. Puesto que hemos fijado varios insectos desde que el vBulletin 3.6.6 fue lanzado, estos arreglos también se incorporan en esta versión e incluyen entre otros: * Ayuda de RTL para el popup del recogedor de la fecha * HTML fijo para las listas del foro del archivo * El error de MySQL mientras que combinaba a usuarios fijó * Error del análisis de Smilie fijado * Errores de PHP 5.0.5 fijados * Trayectorias Hard-coded de la imagen fijadas Una lista completa de los insectos fijados en el rama 3.6 está disponible en el encargado de proyecto. Aceptar por favor nuestras apologías por traer hacia fuera a una nueva versión días justos después del lanzamiento anterior. Estamos apesadumbrados. Fijar el insecto de XSS El problema de XSS se puede resolver en una de tres maneras. 1. Mejora completa: La mejor manera de fijar el problema es realizar una mejora completa, descargando el paquete completo 3.6.7 del área de los miembros del vBulletin y después de las instrucciones regulares de la mejora. Ésta es la única opción que no sólo fijará la edición de XSS, pero también aplicará todos los arreglos del insecto hechos puesto que el lanzamiento de 3.6.6. 2. Remiendo: Una segunda opción es descargar los archivos del remiendo en el área de los miembros o unido a este hilo de rosca y upload los a tu web server, sobreescribiendo los archivos existentes. Archivo del remiendo: 366_patch.zip 3. Plugin: El sistema plugin construido en el vBulletin 3.6 permite que el problema sea fijado con un plugin simple. El archivo de la instalación para este plugin también se une a este hilo de rosca y es la manera más fácil de fijar el problema, pues no te requiere upload ninguna archivos vía el ftp. El plugin será quitada automáticamente cuando realizas tu mejora completa siguiente. Puedes instalar el plugin siguiendo las instrucciones aquí. Archivo Plugin: vb_calendar366_css_fix_plugin.xml Observar por favor el siguiente: * El plugin se puede utilizar con cualquier versión anterior del vBulletin 3.6 * El remiendo se puede aplicar solamente al vBulletin 3.6.4, 3.6.5 o 3.6.6 * Puedes realizar una mejora completa al vBulletin 3.6.7 de cualquier versión anterior del vBulletin Descarga aca: editado por spam Magno Edited June 2, 2007 by magno Link to comment Share on other sites More sharing options...
Lord-X3rV Posted June 2, 2007 Report Share Posted June 2, 2007 TIene bastantes mejoras se ve... pero la pregunta es es NULL??? Link to comment Share on other sites More sharing options...
rramirezr Posted June 2, 2007 Report Share Posted June 2, 2007 no caxo como descargarlo, me lleva aun foro.. y no se donde esta el archivo, si puedes explite mejor porfa... Link to comment Share on other sites More sharing options...
mazzu3000 Posted June 2, 2007 Report Share Posted June 2, 2007 acá hay un links directo vBulletin 3.6.7 PL1 + Español + vBadvanced CMPS 3.0 http://www.gigasize.com/get.php/-110021519...d_CMPS_3.0_.rar totalmete null Link to comment Share on other sites More sharing options...
magno Posted June 2, 2007 Report Share Posted June 2, 2007 Gracias, por el programa... :banana: mazzu3000 aunque lo muevo a scripth.. Link to comment Share on other sites More sharing options...
Aero Posted June 6, 2007 Report Share Posted June 6, 2007 Gracias ;) Link to comment Share on other sites More sharing options...
RICHTHOFEN Posted June 13, 2007 Report Share Posted June 13, 2007 se agradece Link to comment Share on other sites More sharing options...
drnetworking Posted June 21, 2007 Report Share Posted June 21, 2007 vale compadre lo anda buscando Link to comment Share on other sites More sharing options...
LINK Posted June 22, 2007 Report Share Posted June 22, 2007 buena man!!! se agradese!!! Link to comment Share on other sites More sharing options...
JOHNNYWALKER Posted June 25, 2007 Report Share Posted June 25, 2007 Q SIGNIFICA null AMIGOS EXPLIQUENME PORFAVOR.... Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now