Cita:MyBB 1.6.2 es una actualización de seguridad para la serie 1.6. Esta corrige dos vulnerabilidades de seguridad de mediano riesgo y uno de bajo riesgo. Recomendamos a todo el mundo que actualice a esta versión tan pronto como sea posible –o enmendar sus tablas con las instrucciones del manual abajo.
MyBB 1.4.15 es también una actualización de seguridad para la serie 1.4, que se ve afectada por las mismas vulnerabilidades.
Gracias a MustLive (Websecurity), MattRogowski y Max Roth por avisarnos acerca de estos problemas.
¿Que fue arreglado en esta versión? The medium-risk issue reported by Max Roth requires HTML in posts to be enabled in a forum. This issue was fixed as part of Issue #1422. Even if you don’t have HTML enabled in posts, it is still recommended to update to resolve this issue.
Parche de Seguridad de MyBB 1.6.1 a MyBB 1.6.2
Este parche es solo para los usuarios que estén usando MyBB 1.6.1. So tú estás usando una versión anterior de MyBB, por favor, descarga MyBB 1.6.2 del sitio web de MyBB y actualízalo.
Por favor, descargar el archivo ZIP adjunto y reemplazar los archivos en el directorio del foro con los del archivo ZIP.
Esta actualización no requiere usar el actualizador.
Los siguientes archivos han cambiado desde la primera versión 1.6.1:
- admin
- modules
- tools
- modlog.php
- inc
- class_core.php
- class_parser.php
- jscripts
- validator.js
- member.php
- modcp.php
- xmlhttp.php
* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento
If you wish to manually patch your board please download “mybb_1601_patches.txt” and follow the instructions in that file.
Parche de Seguridad de MyBB 1.4.14 a MyBB 1.4.15
This patch is only for users running MyBB 1.4.14 who have updated their forum when 1.6.1 and 1.4.14 Update was released. If you have not made these updates or are unsure whether you have – and you don’t want to upgrade to 1.6 – then please download 1.4.15 from the MyBB site and update to it.
To ensure users of the 1.4 series have all the recent security issues the following changed files package contains updates since 1.4.13. The changes to files are mentioned below. If you are still using the 1.4 series, then please make sure that all these files have been updated to keep your forum secure (either by updating to 1.4.15, uploading the changed files package, finding differences using a file difference tool or patches from blog posts).
It is heavily recommended that you upgrade to 1.6.
- admin
- modules
- tools
- modlog.php
- inc
- datahandlers
- post.php
- class_core.php
- class_parser.php
- functions.php
- functions_search.php
- jscripts
- validator.js
- attachment.php
- editpost.php
- forumdisplay.php
- member.php
- modcp.php
- newreply.php
- syndication.php
- xmlhttp.php
* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento
Reportar vulnerabilidades en MyBB
Si has encontrado una vulnerabilidad en MyBB, te pedimos que no lo publiques en los foros o publicarlo de cualquier forma antes de que nosotros lanzemos un nuevo parche.
De todas formas, puedes mandarnos un mensaje desde la página de contáctanos del sitio web de MyBB.
MyBB Team
(23 Feb, 2011, 9:19 am)Poizonus escribió: Otra Actualizacion en tan poco tiempo..?