• أعضاء وزوار معهد زين العربية، نود أن نعلمكم أن المعهد سيشهد في الفترة القادمة الكثير من التغيرات سواءا على المستوى الاداري او مستوى الاقسام، لذا نرجو منكم التعاون، وأي ملاحظات او استفسارات يرجى التواصل معنا عبر قسم الشكاوي و الإقتراحات و الطلبات ونشكركم على حسن تفهمكم وتعاونكم ،مع خالص الشكر والتقدير والاحترام من إدارة زين العربية.

[ نسخة جديدة ] صدور 2.1.12 من سكربت XenForo ( يشمل الإصلاح الأمني )

الحالة
مغلق و غير مفتوح للمزيد من الردود.

أبو غَيْث

:: الإدارة العامة ::
طاقم الإدارة
23 يناير 2019
5,418
47
3,528
113
زين العربية
xenarabia.com
الخبر بإختصار

أصبحت النسخة 2.1.12 من سكربت XenForo متاحة الان للعملاء الذين لديهم ترخيص ساري المفعول، و ينصح بشدة لجميع العملاء الذين يستخدمون النسخة 2.1 بالترقية لهذا الإصدار و ذلك للاستفادة من امان و استقرار النسخة.

و أهمية هذا الإصدار تتجلى في إصلاحه لبعض الثغرات الأمنية،

و تتجلى هذه الثغرات في بعض نقاط ضعف XSS. و التي تسمح بإدخال البرامج النصية و HTML الضارة في الصفحة، مما قد يسمح بسرقة البيانات أو الوصول غير المرخص.

و تتقدم XenForo بالشكر للباحث الأمني Vincent ibn Winnie بابلاغه عن المشكلة.

لذا يوصى بالترقية الكاملة لاصلاح الخلل ، أو يمكنكم أيضا اصلاح الخلل من خلال ملف الترقيع المرفق.

و يتم ذلك من خلال تنزيل الملف المرفق الذي يحتوي على الملف التالي :

src/XF/BbCode/Renderer/Html.php

بعد تنزيل الملف قم بفك الضغط عنه و بعدها قم برفع الملف إلى مسار المحدد ، و سيتم استبدال الملف الموجود بالجديد

ملاحظة: إذا قررت الترقية فقط من خلال الملف المرفق بدلاً من إجراء ترقية كاملة ، فسوف يقوم "فحص صحة الملف" بالإبلاغ عن الملفات على أنها "محتويات غير صحيحة". نظرًا لأن هذه الملفات لم تعد تحتوي على نفس المحتويات التي تم دمجها مع إصدار XF الخاص بك ، فهذا متوقع ويمكن تجاهله بأمان.


رابط المصدر :

 

المرفقات

الحالة
مغلق و غير مفتوح للمزيد من الردود.

إحصائيات المنتدى

المواضيع
1,668
المشاركات
18,700
الأعضاء
1,275
آخر عضو مسجل
brucezstonez
أعلى