MyBB 1.6.3 y 1.4.16 - Actualización de seguridad
Bueno, MyBB acaba de sacar una nueva actualización. Ahora os dejamos aquí el comunicado oficial en inglés que pronto será traducido al español: Quot...

Bueno, MyBB acaba de sacar una nueva actualización. Ahora os dejamos aquí el comunicado oficial en inglés que pronto será traducido al español:

Cita:MyBB 1.6.3 and 1.4.16 are now available to download. They fix 1 high risk vulnerability and 1 low risk vulnerability. We recommend everyone upgrades to this release immediately or patch their boards with the manual patching instructions below.

Thanks to Charlie Somerville and thebod for discovering them. These vulnerabilities are:
In addition to the vulnerabilities, the updates also fix the following issues:
All other outstanding issues will be resolved in the next maintainence release.

For MyBB 1.6

The update to MyBB 1.6.3 also upgrades the Prototype and Scriptaculous javascript libraries to their latest versions. This is to help your MyBB forum work properly with Internet Explorer 9.

MyBB 1.6.2 to 1.6.3 Patch
This patch is only for those users running MyBB 1.6.2. If you’re running an older version of MyBB then please download the full version and update to it.

For help upgrading, see the MyBB Wiki: Upgrading.

Please download the attached ZIP archive below and replace the files in your forum directory with those from the ZIP archive.

1.6.3 changed files

You are required to run the upgrader for 1.6.3. After replacing the files above, remove the ‘lock’ file located in forum_root/install/, then visit forum_root/install/upgrade.php and follow the instructions (where forum_root is the web address for your forum). Remember to backup your forum’s files and database before performing this upgrade.

Once the upgrade has completed, visit the Templates & Style area of your ACP – click on Templates on the left and go to the “Find Updated Templates”. Revise and amend all affected templates here, paying attention to headerinclude, index_boardstats and forumdisplay_threadlist.

If you wish to manually patch your board please download “1.6.3 patches” and follow the instructions in that file. You are also required to amend templates to ensure functionality for your board. For this, please download “1.6.3 template patches” and follow the instructions – you must do these for all custom themes you have installed.

1.6.3 patches
1.6.3 template patches

Please remember that applying patches should only be a temporary measure until you can fully upgrade your board. The upgrader is required to run to allow the default templates to be updated with the new security fixes.

Changed Files since 1.6.2
  • inc
    • class_core.php
    • functions_search.php
  • install
    • resources
      • mysql_db_tables.php
      • mybb_theme.xml
      • upgrade12.php
      • upgrade17.php
      • upgrade19.php
      • upgrade3.php
      • upgrade5.php
    • upgrade.php
  • jscripts
    • controls.js
    • dragdrop.js
    • effects.js
    • general.js
    • prototype.js
    • scriptaculous.js
    • slider.js
    • thread.js
  • forumdisplay.php
  • index.php
  • misc.php
  • showthread.php

* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento

For MyBB 1.4

For MySQL 5.5 compatibility and IE9 javascript fixes, please upgrade to MyBB 1.6.3. Support for MyBB 1.4 will be ending on 1st July 2011, after which there will be no more security updates for the 1.4 series.

1.4.15 to 1.4.16 Patches
This patch is only for those users running MyBB 1.4.15. If you’re running an older version of MyBB 1.4, and don’t want to upgrade to 1.6 just yet, then please the latest version of MyBB 1.4 from the MyBB Wiki: Versions.

For help upgrading, see the MyBB Wiki: Upgrading.

Please download the attached ZIP archive below and replace the files in your forum directory with those from the ZIP archive.

1.4.15 changed files

You are required to run the upgrader for 1.4.16. After replacing the files above, remove the ‘lock’ file located in forum_root/install/, then visit forum_root/install/upgrade.php and follow the instructions (where forum_root is the web address for your forum). Remember to backup your forum’s files and database before performing this upgrade.

Once the upgrade has completed, visit the Templates & Style area of your ACP – click on Templates on the left and go to the “Find Updated Templates”. Revise and amend all affected templates here, paying attention to headerinclude, index_boardstats and forumdisplay_threadlist.

If you wish to manually patch your board please download “1.4.16 patches” and follow the instructions in that file. You are also required to amend templates to ensure functionality for your board. For this, please download “1.4.16 template patches” and follow the instructions – you must do these for all custom themes you have installed.

1.4.15 patches
1.4.15 template patches

Please remember that applying patches should only be a temporary measure until you can fully upgrade your board. The upgrader is required to run to allow the default templates to be updated with the new security fixes.

Changed Files since 1.4.15
  • inc
    • class_core.php
    • functions_search.php
  • install
    • resources
      • mybb_theme.xml
    • upgrade.php
  • jscripts
    • general.js
  • forumdisplay.php
  • index.php
  • misc.php
  • showthread.php

* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento

Reportar vulnerabilidades en MyBB

Si has encontrado una vulnerabilidad en MyBB, te pedimos que no lo publiques en los foros o publicarlo de cualquier forma antes de que nosotros lanzemos un nuevo parche.

De todas formas, puedes mandarnos un mensaje desde la página de contáctanos del sitio web de MyBB.

Gracias,
MyBB Team


Fuente: MyBB 1.6.3 and 1.4.16 Security Update
Traducido por: -



Atentamente, el equipo de SoporteMyBB.
Última modificación: 18 Apr, 2011, 2:46 am por Cluster.
y como actualizo la version din perder nada? de la version 1.6.2 a la 1.6.3??
PDT: theme el tema mycleanblue, afectaria eso??
(18 Apr, 2011, 5:19 am)quico escribió: y como actualizo la version din perder nada? de la version 1.6.2 a la 1.6.3??
PDT: theme el tema mycleanblue, afectaria eso??

Pues según pone la noticia:

- Te descargas los "1.6.3 changed files" y los subes a tu FTP.
- Borrar el archivo lock.
- Correr el actualizador /install/upgrade.php.
- Revisar las actualizaciones de las plantillas.

Respecto a lo del MyCleanBlue que usas... Tendrías que cambiar subir al FTP el nuevo /thread.js que subí hoy al tema del MyClean. Y la verdad no sé si hará algún cambio en las plantillas. Eso habría que actualizar para verlo.
he echo todo lo que me has dicho, y en el portal del admin me sigue diciendo que tengo la version 1.6.2
(18 Apr, 2011, 5:49 am)quico escribió: he echo todo lo que me has dicho, y en el portal del admin me sigue diciendo que tengo la version 1.6.2

Si has usado el update tiene que cambiarte de versión...
(18 Apr, 2011, 8:26 am)abdonroda escribió:
(18 Apr, 2011, 5:49 am)quico escribió: he echo todo lo que me has dicho, y en el portal del admin me sigue diciendo que tengo la version 1.6.2

Si has usado el update tiene que cambiarte de versión...

Ya lo he reecho todo y a lo he puesto todo bien, y con el theme no he tenido ningun problema de moeto, asi que perfecto Wink

Última modificación: 18 Apr, 2011, 9:24 am por Z-Blue.
Foro actualizado Big Grin

Esto va pa' vos

[Imagen: f1a59a71225e5df3f33e8c7.gif]
Gracia por avisá!! Vamo lo pibe... Wink
www.ledahost.com | Email: info[at]ledahost.com | Skype: ledahost
VPS SSD - HOSTING Y RESELLER [cPanel, Plesk, etc] - DOMINIOS - BACKUPS - WAREZ & XXX
CUPONES: Hosting 20%: memudoaleda
[align=center]actualize en localhost pero funcona vien antes tenia dudas y aun las tengo como en la cpu solo me sirve para experimentar ahora tengo la duda que si lo suvo a mi foro no se borraran los datos cambiados
(21 Apr, 2011, 7:26 am)Zonacero01 escribió: [align=center]actualize en localhost pero funcona vien antes tenia dudas y aun las tengo como en la cpu solo me sirve para experimentar ahora tengo la duda que si lo suvo a mi foro no se borraran los datos cambiados

No, no tiene que borrarse nada si actualizas.

PD: Zonacero, escribe bien, sin faltas de ortografía y sin centrar siempre el texto. Porque de lo contrario tendrás que ser advertido... Saludos!
Actualice y cero problemas.

El unico plugin que dejo de funcionar fue el SEO porque modifica el functions.php. Si alguien usa ese plugin puede descargar el archivo parchado de AQUI

Pueden actualizar tranquilos Wink

Saludos!.
Última modificación: 24 Apr, 2011, 2:40 pm por YondaimeKuba.
Tema cerrado