Cuando MyBB 1.6.4 se anunció casi 3 meses atrás era uno de los mayores cambios que MyBB ha liberado. Repara más de 100 problemas y trae mejoras en el rendimiento de los foros MyBB - grandes o pequeñas - en todo el mundo. Fue también muy popular para las personas que eran nuevos en MyBB - para comenzar su proyecto por primera vez.
Por desgracia, los archivos de la versión 1.6.4 fueron contaminado por el código que no estaba destinado para tal version, y podría abrir una vulnerabilidad de seguridad en su foro. Sólo afecta a los que se están ejecutando 1.6.4.
Le aconsejamos que solucionar el problema tan pronto como sea posible. Puede hacerlo siguiendo estas instrucciones:
- Descarga la última versión de MyBB.
- Reemplazar ./index.php (en la carpeta raíz de su foro) con el de la descarga (./Upload/index.php).
- Eliminar la carpeta ./install/
O
- Descarga y sigue las Instrucciones de parches 1.6.4
- Si usted es incapaz de encontrar las zonas afectadas, este problema no le afectará. De lo contrario, retire la carpeta ./install/ .
Si tiene algún problema, por favor informe en el Foro de Apoyo General de la Comunidad Oficial
(Aunque Ofreceremos soporte en MyBB-Es). Si ha cambiado el nombre de ‘index.php’, Por ejemplo si usa el portal como su pagina de inicio, Por favor, recuerde que debe actualizar el archivo correcto en consecuencia.
Hemos descubierto la magnitud de este problema el día de hoy pero el lanzamiento de MyBB 1.6.5 sigue a pocas semanas, foros necesitan ser parcheados para proteger contra cualquier vulnerabilidad. Todavía estamos investigando cómo se contaminó nuestro lanzamiento y si encontramos algo más entre tanto, nos aseguraremos de hacerles saber.
Reportando vulnerabilidades de seguridad MyBB
Si usted piensa que ha encontrado una vulnerabilidad en MyBB, le aconsejamos no publicarlo al público en estos foros o de publicar información sobre el mismo en otro lugar hasta que no hayamos tenido tiempo de preparar y lanzar un parche.
Como siempre, usted puede enviar mensajes relacionados con la seguridad en el sitio web de MyBB desde la pagina de
Contáctanos.
Gracias,
MyBB Team
(Traduccion por Cluster apoyado por Google Translate)