VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Обнаружена очередная уязвимость в vBulletin Tapatalk
Кто использует Tapatalk на своих форумах: даже не знаю, что посоветовать... смотрите фиксы на офсайте...
если фиксов нет - решайте, что вам важнее, безопасность форума или тапка
уязвимость обнародована в конце октября
ссылку не дам, кому интересно - нагуглите
и, пожалуйста, нЕ надо постить в теме ни ссылок на мануалы по использованию дыры, ни, тем более, самих инструкций
А вот за инструкцию, как закрыть дыру, будем благодарны
уязвимость обнародована в конце октября
ссылку не дам, кому интересно - нагуглите
Ну если речь об этом: CVE-2014-2023, то 29.10.14 был фикс, точнее новая версия плагина (5.2.2).
Quote:
Tapatalk vBulletin 4.* plugin series 5.2.2 released
Fixed the Thanks / Likes features that were not working. Fixed SQL injection issue.
User profiles now show Infractions.
Removed the option to restrict specific user groups from logging in via the Tapatalk app. This brings Tapatalk in line with normal browser behavior.
Другое дело, какие дырки есть (найдут) в новой версии...
Пронграммеры в тапке такие пронграммеры...
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Konkere
Ну если речь об этом: CVE-2014-2023,
да
Quote:
Originally Posted by Konkere
то 29.10.14 был фикс, точнее новая версия плагина (5.2.2).
я не слежу за тапкой
раз была новая версия - хорошо, значит, кто юзает тапку - обязательно обновиться
Quote:
Originally Posted by Konkere
Другое дело, какие дырки есть (найдут) в новой версии...
Пронграммеры в тапке такие пронграммеры...