Bueno, MyBB acaba de sacar una nueva actualización. Ahora os dejamos aquí, gracias a Maxii (que realizó la traducción), el comunicado oficial traducido al español:
Cita:MyBB 1.6.1 ya se encuentra disponible y se trata de una actualización de mantenimiento y seguridad. También ha salido un parche para actualizar la seguridad de MyBB 1.4.
Esta actualización es para asegurarse de que todos los usuarios posee los últimos arreglos de MyBB, y para arreglar dos problemas de seguridad encontrados.
Este lanzamiento arregla varios problemas graves de MyBB 1.6.0, los cuales causaban un mal funcionamiento. Estos errores han sido arreglaod para obtener una versión mas estable.
¿Que fue arreglado en esta versión?- Dos vulnerabilidad XSS en editpost.php, member.php y newreply.php – Gracias a YGN Ethical Hacker Group por reportar esos errores.
- +90 bug arreglados
Este lanzamiento ha sido aprobado por nuestro Grupo de Aseguración de Calidad de Software.
Los siguientes archivos han sido cambiados desde la versión 1.6.0:- calendar.php
- editpost.php
- forumdisplay.php
- member.php
- misc.php
- modcp.php
- moderation.php
- newreply.php
- newthread.php
- polls.php
- portal.php
- printthread.php
- private.php
- reputation.php
- showthread.php
- usercp.php
- xmlhttp.php
- admin
- inc
- class_page.php
- functions.php
- functions_view_manager.php
- jscripts
- modules
- config
- badwords.php
- banning.php
- calendar.php
- help_documents.php
- forum
- announcements.php
- management.php
- home
- credits.php
- preferences.php
- style
- tools
- user
- styles
- inc
- datahandlers
- languages
- english
- admin
- config_badwords.lang.php
- forum_management.lang.php
- tools_recount_rebuild.lang.php
- tools_statistics.lang.php
- moderation.lang.php
- portal.lang.php
- reputation.lang.php
- usercp.lang.php
- xmlhttp.lang.php
- english.php
- tasks
- delayedmoderation.php
- promotions.php
- userpruning.php
- class_core.php
- class_custommoderation.php
- class_datacache.php
- class_moderation.php
- class_parser.php
- functions.php
- functions_forumlist.php
- functions_indicators.php
- functions_online.php
- functions_post.php
- functions_search.php
- functions_user.php
- install
- resources
- mybb_theme.xml
- settings.xml
- upgrade17.php
- upgrade18.php
- index.php
- jscripts
* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento
Parche de Seguridad de MyBB 1.6.0 a MyBB 1.6.1
Este parche es para usuarios que utilizan MyBB 1.6.0. Si utilizas una versión más vieja, por favor, descarga MyBB 1.6 desde el website de MyBB y actualizalo utilizando la siguiente guía: [Wiki: Upgrading].
Si quieres actualizar manualmente tu foro, por favor descarga “mybb_1600_patches.txt” y sigue las instrucciones del archivo.
mybb_1600_patches.txt
Las instrucciones del parche manual solo arregla los problemas de seguridad y está disponible para proteger temporalmente tu foro hasta que tengas tiempo para hacer la actualización completa.
Actualización completa de MyBB 1.6.0 a MyBB 1.6.1
Cuando actualizas MyBB 1.6.0 a 1.6.1, no perderás los themes, plugins o lenguajes que hayas instalado.
Sigue la siguiente guía [Wiki: Upgrading] para ejecutar la actualización completa. Debes descargar el archivo ZIP con los archivos cambios aquí:
changed_files_1601.zip
Esta actualización requiere ejecutar el instalador.
Hay cambios en la base de datos, en el lenguaje y en las plantillas en esta versión.
Debes ver las plantillas modificadas más abajo.
Cambios en themes y plantillas
Usando “Buscar Actualizaciones” en el link de la página de “Plantillas” en el AdminCP encontrarás una lista de las plantillas modificadas en este lanzamiento de las cuales tienes ya una copia o varias modificadas.
Luego de identificar las plantillas modificadas usando esta herramienta puedes puedes revertir tu plantilla modificada a la predeterminada o usar la herramienta “cambios” para ver las diferencias entre tu plantilla y la predeterminada.
“Revertir es requerido” indica que para que la plantilla funcione bien en MyBB 1.6.1 nesecitas revertir la plantillas o modificar tus cambios para incluir los de la predeterminada.
Cambios de las plantillas
Las plantillas de MyBB 1.6.1 poseen los siguiente cambios:- portal_latestthreads_thread
- showthread_poll_option_multiple
- usercp_nav_misc
* Rojo indica las plantillas que requieren revertir
Cambios en el lenguajes
Los siguienter archivos de lenguajes de MyBB 1.6.0 han sido cambiados:- moderation.lang.php
- portal.lang.php
- reputation.lang.php
- usercp.lang.php
- xmlhttp.php
- admin
- config_badwords.lang.php
- forum_management.lang.php
- tools_recount_rebuild.lang.php
- tools_statistics.lang.php
Todos los paquetes de lenguajes que instalen, deben poseer esos cambios, o deberán revertir los cambios al paquete original en inglés.
Actualización de MyBB 1.4.14
MyBB 1.4.14 fue lanzado el 3 de Agosto de 2010 para otorgar una funcionalidad óptima con PHP 5.3 para el controlador de los adjuntos. Si todavía usas MyBB 1.4.13, es recomendable que actualizes a MyBB 1.4.14. Puedes hacerlo siguiendo las siguientes instrucciones: MyBB 1.4.14 Release Announcement.
Nota: Todos los usuarios de MyBB 1.4.x sería altamente recomendado que actualizen a MyBB 1.6.1.
Este parche es para aquellos que todavía utilizan MyBB 1.4.13 o una versión anterior. Por favor descarga el archivo “mybb_1414_patches.txt” debajo y sigue las instrucciones.
mybb_1414_patches.txt
Reportar vulnerabilidades en MyBB
Si has encontrado una vulnerabilidad en MyBB, te pedimos no lo publiques en los foros o publicarlo de cualquier forma antes de que nosotros lanzemos un nuevo parche.
De todas formas, puedes mandarnos un mensaje desde la sección Contact Us page del website de MyBB.
Gracias,
MyBB Team
Fuente:
MyBB 1.6.1 Release & 1.4.14 Update
Traducido por:
Maxii de
SoporteMyBB.
Atentamente, el equipo de SoporteMyBB.