VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
The 3.6.7 package has been updated as of 18:30 UTC, May 16th 2007
As much as we hate to spring another upgrade on you all so soon after the release of vBulletin 3.6.6, an XSS flaw was identified today and in order to maintain our commitment to fix security problems as soon as we become aware of them, we have to release 3.6.7 and a patch for older versions.
All versions of vBulletin 3.6 prior to 3.6.7 are vulnerable to the XSS. vBulletin 3.5.x and 3.0.x are not affected.
To minimize the pain of another upgrade, there are no changed templates since 3.6.6 and no database schema changes, so the upgrade should be as simple and quick as possible.
Since we have fixed several bugs since vBulletin 3.6.6 was released, these fixes are also incorporated in this version and include amongst others:
RTL support for date picker popup
Fixed HTML for archive forum lists
MySQL error while merging users fixed
Smilie parsing error fixed
PHP 5.0.5 errors fixed
Hard-coded image paths fixed
A complete list of bugs fixed in the 3.6 branch is available in the project manager.
Please accept our apologies for bringing out a new version just days after the previous release. We're sorry.
Fixing the XSS Bug
The XSS problem can be resolved in one of three ways.
Full Upgrade: The best way to fix the problem is to perform a full upgrade, downloading the complete 3.6.7 package from the vBulletin Members' Area and following the regular upgrade instructions. This is the only option that will not only fix the XSS issue, but will also apply all the bug fixes made since the release of 3.6.6.
Patch: A second option is to download the patch files either in the Members' Area or attached to this thread and upload them to your web server, overwriting the existing files.
Patch file: 366_patch.zip
Plugin: The plugin system built into vBulletin 3.6 allows the problem to be fixed with a simple plugin. The install file for this plugin is also attached to this thread and is the easiest way to fix the problem, as it does not require you to upload any files via FTP. The plugin will be automatically removed when you perform your next full upgrade. You can install the plugin by following the instructions here.
Plugin File: vb_calendar366_xss_fix_plugin.xml
Please note the following:
The plugin can be used with any previous version of vBulletin 3.6
The patch can only be applied to vBulletin 3.6.4, 3.6.5 or 3.6.6
You may perform a full upgrade to vBulletin 3.6.7 from any previous version of vBulletin 3.
На доске почёта ...всё с матом, без нравственности и понтов...
Join Date: Sep 2006
Location: БаМ
Posts: 1,445
Версия vB: 3.6.6
Reputation:
Expert 2566
Репутация в разделе: 2320
1
В пизду...Нет там ничего нового...
@Proff
Знаток
Join Date: Jan 2006
Location: Зимбабе...
Posts: 617
Версия vB: 3.8.7
Reputation:
Knowing 103
Репутация в разделе: 73
0
в пизду + 1...
хоть бы 3.6.8 чтоли назвали... а то скоро будет 0.3.6.0.7 ))
@KaiKimera
Эксперт
Join Date: Apr 2007
Location: Dark Forest
Posts: 1,874
Версия vB: 3.8.x
Пол:
Reputation:
Professional 696
Репутация в разделе: 490
0
плять, опять новая версия???
@criminalstatecebep
Продвинутый
Join Date: Aug 2006
Posts: 509
Версия vB: 3.8.4
Reputation:
Опытный 78
Репутация в разделе: 50
0
они наркоманы )))))))))))))))))
@XAC
Продвинутый
Join Date: Oct 2006
Location: www.DAMATOH.com
Posts: 124
Версия vB: 1.x.x
Reputation:
Опытный 13
Репутация в разделе: 8
0
блин што сразу 4.0.0 не выпустят ))
@AnTekapb
Эксперт
interpreter
Join Date: Sep 2005
Location: Сибирь
Posts: 587
Версия vB: 3.6.8
Reputation:
Expert 2445
Репутация в разделе: 160
0
я щас каво та ударю..
@Hobot
Эксперт
Join Date: Sep 2006
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,582
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 891
1
вот, нарыл. изучайте, кому неохота ставить семёрку. ставится на 3.6.6.
Last edited by Hobot : 05-17-2007 at 07:52 AM.
@Axom
Продвинутый
Join Date: Mar 2006
Posts: 479
Версия vB: 3.8.4
Reputation:
Опытный 60
Репутация в разделе: 63
0
Ахуеть просто.
Dimoks
Гость
Posts: n/a
Люди подскажите
Вот тут они выкладывают патчи вместе с ХМЛ файлами http://www.vbulletin.com/forum/showp...10&postcount=6
Эти ХМЛ файлы нужно вместе с патчами патчить или хватает только пхп переписать?
И вот тут мне непонятно http://www.vbulletin.com/forum/showp...72&postcount=5
Это нужно делать или нет?