أعضاء وزوار معهد زين العربية، نود أن نعلمكم أن المعهد سيشهد في الفترة القادمة الكثير من التغيرات سواءا على المستوى الاداري او مستوى الاقسام، لذا نرجو منكم التعاون، وأي ملاحظات او استفسارات يرجى التواصل معنا عبر قسم الشكاوي و الإقتراحات و الطلبات ونشكركم على حسن تفهمكم وتعاونكم ،مع خالص الشكر والتقدير والاحترام من إدارة زين العربية.
أصبحت النسخة 2.2.1 من سكربت XenForo متاحة الان للعملاء الذين لديهم ترخيص ساري المفعول، و ينصح بشدة لجميع العملاء الذين يستخدمون النسخة 2.2.0 بالترقية لهذا الإصدار و ذلك للاستفادة من امان و استقرار النسخة.
و أهمية هذا الإصدار تتجلى في إصلاحه لبعض الثغرات الأمنية،
و تتجلى هذه الثغرات في بعض نقاط ضعف XSS. و التي تسمح بإدخال البرامج النصية و HTML الضارة في الصفحة، مما قد يسمح بسرقة البيانات أو الوصول غير المرخص.
لذا يوصى بالترقية الكاملة لاصلاح الخلل ، أو يمكنكم أيضا اصلاح الخلل من خلال ملف الترقيع المرفق.
و يتم ذلك من خلال تنزيل الملف المرفق الذي يحتوي على الملف التالي :
src/XF/BbCode/Renderer/Html.php
بعد تنزيل الملف قم بفك الضغط عنه و بعدها قم برفع الملف إلى مسار المحدد ، و سيتم استبدال الملف الموجود بالجديد
ملاحظة: إذا قررت الترقية فقط من خلال الملف المرفق بدلاً من إجراء ترقية كاملة ، فسوف يقوم "فحص صحة الملف" بالإبلاغ عن الملفات على أنها "محتويات غير صحيحة". نظرًا لأن هذه الملفات لم تعد تحتوي على نفس المحتويات التي تم دمجها مع إصدار XF الخاص بك ، فهذا متوقع ويمكن تجاهله بأمان.
XenForo 2.2.1 is now available for all licensed customers to download. We strongly recommend that all customers running previous versions of XenForo 2.2 upgrade to this release to benefit from increased stability. Most importantly, this release fixes two potential security vulnerabilities in...
جيد أنهم حلو الثغرات بسرعة
كان ذلك سيتسبب في مشكلة لهم خاصة أن xf2.2 إصدار كبير ولا يجوز التغاضي أو إهمال أو نسيان التحقق من إمنه
جزيت خيرا أخي محمد على الخبر
وانت من اخل الجزاء
نعم أخي أحمد خصوصا أن السكربت الان اكتسب شعبية كبيرة و مواقع كبيرة تستخدمه لذا الاولوية الكبيرة ستكون للامان ومع ذلك فالسكربت قوي جدا ومحمي بشكل كبير ويصعب اختراقه بسهولة..