VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Обновление безопасности для vBulletin 6.0.0 и 5.7.5
3
Выпущены исправления критических уязвимостей в vBulletin 6.0.0 и 5.7.5.
Причина: уязвимость межсайтового скриптинга (XSS) в панели управления администратора vBulletin 5.7.5 и 6.0.0 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через параметр /login.php?do=login url.
Для лицензионных пользователей обновление доступно в личном кабинете https://members.vbulletin.com/patches.php.
Исправленные версии имеют обозначения:
vBulletin 6.0.0 Patch Level 1
vBulletin 5.7.5 Patch Level 1
Оригинал новости на английском:
Quote:
vBulletin Security eBulletin https://www.vbulletin.com/
20th September 2023
* Security Patch
* Your License Information
* Contact Us
------ Security Patch ------
A security issue has been found in the AdminCP log in functionality of vBulletin 6.0.0 and 5.7.5. This security patch addresses the concerns outlined in CVE-2023-39777 (https://nvd.nist.gov/vuln/detail/CVE-2023-39777). We have created a fix for the issue.
It is recommended that you apply this patch as soon as possible. To do so, download the patch for your version from https://members.vbulletin.com/patches.php and upload the files to your server. Overwrite the existing files with the new ones. If you have not upgraded to 5.7.5 yet, it is recommended that you do a full upgrade to vBulletin 5.7.5 Patch Level 1.