Witaj użytkowniku niezalgowany!
Zarejestruj się na forum uż dziś - nie będziesz widzieć żadnych reklam!

IP.Board 3.2.x, 3.3.x, and 3.4.x Critical Security Update

#1

IP.Board 3.2.x, 3.3.x, and 3.4.x Critical Security Update

Angielska wersja:




Security Update: 3rd May 2013



A critical security issue has been reported to us which may allow unauthorized access to an administrator account. We are releasing a security patch to address this issue. In the interest of allowing customers ample amount of time to apply the patch, we are not disclosing further details at this time.

Instructions

We are providing a patch for IP.Board versions 3.4, 3.3 and 3.2. If you are running a version less than 3.2 you should upgrade to get this and other security enhancements.

While IPS does not apply patches for you, patching is very easy:
Identify the version of IP.Board you are running.
[*]Download and unzip the appropriate patch file below that matches your version.
[*]Upload the contents of the extracted zip folder to your IP.Board home directory
[*]If you have renamed your admin directory, then copy the files manually to the appropriate admin folder.

IP.Board 3.4.x
[Obrazek: attachment.php?aid=719] [Obrazek: attachment.php?aid=719] [b]76.46K


IP.Board 3.3.x
[Obrazek: attachment.php?aid=719] [Obrazek: attachment.php?aid=719] 70.88K

IP.Board 3.2.x
[Obrazek: attachment.php?aid=719] [Obrazek: attachment.php?aid=719] 64.78K
Important Notes:</strong>
<strong>When you apply the security update, the bulletin in your AdminCP will still display. We keep the bulletin in place for at least a week after a security release.
</strong>
[*]Our main software packages accessed via the client area have already been updated with this security update.
[*]<strong>If you are an IPS Hosting client your community has been automatically patched. No further action is needed.</strong>
[*]As this is not a full upgrade but a simple upload a file and you're done patch, IPS staff will not apply this patch as part of our support services.

We would like to thank security researcher John JEAN for his responsible disclosure of this issue to us. His information is as follows, and shared with permission:
Author: John JEAN
[*]Twitter account: @johnjean
[*]Occupation: Security researcher
[*]Company: Wargan Solutions
[*]Company's website: [Obrazek: attachment.php?aid=719]

Polska Wersja:

Aktualizacja: 03 maja 2013

Krytyczne zagadnienie bezpieczeństwa zgłaszano do nas, które mogą umożliwić nieautoryzowany dostęp do konta administratora. Wypuszczamy poprawkę zabezpieczeń, aby rozwiązać ten problem. W celu umożliwienia klientom wystarczającą ilość czasu, aby zastosować tę poprawkę, nie jesteśmy ujawnienia dalszych szczegółów w tej chwili.

Instrukcje

Mamy zapewnienie łatę dla wersji IP.Board 3,4, 3,3 i 3,2. Jeśli używasz wersji mniej niż 3,2 należy uaktualnić, aby ten i inne ulepszenia zabezpieczeń.

Chociaż IPS nie zastosować poprawki dla Ciebie, łatanie jest bardzo proste:

Identyfikacja wersji IP.Board korzystasz.
Pobierz i rozpakuj odpowiedni plik poprawki poniżej, który pasuje do wersji.
Wyślij zawartość pochodzących folderze zip do katalogu domowego IP.Board
Jeśli zmieniono nazwę administratora katalogu, a następnie skopiować pliki ręcznie do odpowiedniego folderu administratora.

 

IP.Board 3.4.x
[Obrazek: attachment.php?aid=719] [Obrazek: attachment.php?aid=719] 76.46K

IP.Board 3.3.x
[Obrazek: attachment.php?aid=719] [Obrazek: attachment.php?aid=719] 70.88K

IP.Board 3.2.x
[Obrazek: attachment.php?aid=719] [Obrazek: attachment.php?aid=719] 64.78K


Ważne uwagi:

Po zastosowaniu tej aktualizacji zabezpieczeń, biuletyn w AdminCP będą nadal wyświetlane. Trzymamy biuletyn w miejscu przez co najmniej tydzień po wydaniu bezpieczeństwa.
Nasze główne pakiety oprogramowania dostępne poprzez obszarze klienta już na bieżąco z tą aktualizacją zabezpieczeń.
Jeśli jesteś IPS Hosting klienta wasza wspólnota została automatycznie poprawione. Nie potrzebne są dalsze działania.
Ponieważ nie jest to pełna aktualizacja, ale proste przesłać plik i gotowe poprawki personel IPS nie będzie stosować tę poprawkę w ramach naszych usług wsparcia.
Chcielibyśmy podziękować badacz bezpieczeństwa John JEAN jego odpowiedzialnego ujawniania tej sprawie do nas. Jego informacja jest następująca, i wspólnie z zezwolenia:

Autor: John JEAN
Konto Twitter: @ johnjean
Zawód: badacz bezpieczeństwa
Firma: Wargan Solutions
Na stronie internetowej Spółki: [Obrazek: attachment.php?aid=719]

 

żródło: community.invisionpower.com

Odpowiedz


Podobne wątki
20.11.2014 13:32
Ostatni post: Glutek1343
28.08.2014 13:21
Ostatni post: majtol12
  Poradnik Aktualizacja IP.Board Started by Argin
2 Replies - 172 Views
14.08.2014 20:18
Ostatni post: KlassKai.
01.08.2014 16:29
Ostatni post: Argin
25.07.2013 16:26
Ostatni post: Argin
27.06.2013 08:13
Ostatni post: Argin
23.05.2013 21:44
Ostatni post: Argin
  IPS Converter Update Started by Argin
0 Replies - 196 Views
23.05.2013 21:41
Ostatni post: Argin
  (Opis) Invision Power Board Started by Argin
0 Replies - 156 Views
23.05.2013 21:38
Ostatni post: Argin
23.05.2013 21:25
Ostatni post: Argin



Użytkownicy przeglądający ten wątek:
1 gości

Theme © iAndrew 2017 Forum software by © MyBB .