форум vBSupport.ru > vBulletin > All versions of vBulletin
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
admin
Администратор
Post vBulletin 3.8.1 PL1, 3.7.5 PL1 and 3.6.12 PL1 Released
0

vBulletin 3.8.1 PL1 / 3.7.5 PL1 / 3.6.12 PL1

An XSS flaw within the editor controls has recently been discovered. This could allow an attacker to carry out an action as a user or obtain access to a user's account. To resolve this issue, it is necessary to release a patch level version of the active versions of vBulletin.

The upgrade process is the same as previous patch level releases - simply download the patch from the Members Area, extract the files and upload to your webserver, overwriting the existing files. There is no upgrade script required.

As with all security-based releases, we recommend that all customers upgrade as soon as possible in order to prevent any potential damage resulting from the flaw being exploited.


Upgrading from 3.8.1, 3.7.5 or 3.6.12

If you are already running the latest version of the 3.6, 3.7 or 3.8 branch, the process you will be required to follow to make your board immune to this flaw is very simple.

There is no need to run an upgrade script if you are already running the latest version.

Visit the Patches section of the vBulletin Members' Area and download the patch for the version you are using, then extract the files from the archive you downloaded, then upload the files to your board via FTP etc., overwriting the existing files. This will update your version to the PL1 release.


Upgrading from an earlier version

If you are not already running the latest version of 3.6, 3.7 or 3.8, you should download the latest version from the Members' Area and perform an upgrade as normal.

Full instructions for upgrading vBulletin are available here.


Download vBulletin 3.8.1 PL1 / 3.7.5 PL1 / 3.6.12 PL1

As usual, the version released today is available for all customers with valid, active licenses to download from the vBulletin Members' Area.

vBulletin Members Area

More...
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
Giatestor
Специалист
 
Giatestor's Avatar
Default
0

Это все хорошо....можно ж было выложить здесь патчик, для тех кто не может качать от туда !!!
 
 
AlfaDogg
Эксперт
 
AlfaDogg's Avatar
Default
0

tusur, скоро выложат, это всего лишь ррс читалка
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
0

tusur, эм...как бот тебе патчик выложит? прийдут люди с лицензией и выложат

AlfaDogg опередил
 
 
Giatestor
Специалист
 
Giatestor's Avatar
Angry
0

Оффтоп
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
0

Оффтоп
 
 
Myhu
Вечный олень
Default
0

Хех, заплаток нашили.
 
 
FintMax
Просто хороший человек
 
FintMax's Avatar
Default
0

http://vbsupport.ru/forum/showthread.php?t=26258&page=4
 
 
zzzru
Знаток
Default
0

FintMax, сделай pls для 3.6 линейки.
 
 
Faytiss
Специалист
 
Faytiss's Avatar
Default
3

3.6.12 / 3.7.5 / 3.8.1 и ниже - XSS уязвимость в управлении редактора

Таблетка от сабжа:
файл misc.php

добавить
PHP Code:
     $editorid preg_replace('#[^a-z0-9_]#i'''$editorid); 
после
PHP Code:
############################### Popup Smilies for vbCode ################
if ($_REQUEST['do'] == 'getsmilies')
{
    
$editorid $vbulletin->input->clean_gpc('r''editorid'TYPE_NOHTML); 
усё, удачи
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 01:13 PM.


Powered by vBulletin® Version 3.6.0
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.