Cita:MyBB 1.6.2 es una actualización de seguridad para la serie 1.6. Esta corrige dos vulnerabilidades de seguridad de mediano riesgo y uno de bajo riesgo. Recomendamos a todo el mundo que actualice a esta versión tan pronto como sea posible –o enmendar sus tablas con las instrucciones del manual abajo.
MyBB 1.4.15 es también una actualización de seguridad para la serie 1.4, que se ve afectada por las mismas vulnerabilidades.
Gracias a MustLive (Websecurity), MattRogowski y Max Roth por avisarnos acerca de estos problemas.
¿Que fue arreglado en esta versión? The medium-risk issue reported by Max Roth requires HTML in posts to be enabled in a forum. This issue was fixed as part of Issue #1422. Even if you don’t have HTML enabled in posts, it is still recommended to update to resolve this issue.
Parche de Seguridad de MyBB 1.6.1 a MyBB 1.6.2
Este parche es solo para los usuarios que estén usando MyBB 1.6.1. So tú estás usando una versión anterior de MyBB, por favor, descarga MyBB 1.6.2 del sitio web de MyBB y actualízalo.
Por favor, descargar el archivo ZIP adjunto y reemplazar los archivos en el directorio del foro con los del archivo ZIP.
Esta actualización no requiere usar el actualizador.
Los siguientes archivos han cambiado desde la primera versión 1.6.1:
- admin
- modules
- tools
- modlog.php
- inc
- class_core.php
- class_parser.php
- jscripts
- validator.js
- member.php
- modcp.php
- xmlhttp.php
* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento
changed_files_1602.zip
If you wish to manually patch your board please download “mybb_1601_patches.txt” and follow the instructions in that file.
mybb_1601_patches.txt
Parche de Seguridad de MyBB 1.4.14 a MyBB 1.4.15
This patch is only for users running MyBB 1.4.14 who have updated their forum when 1.6.1 and 1.4.14 Update was released. If you have not made these updates or are unsure whether you have – and you don’t want to upgrade to 1.6 – then please download 1.4.15 from the MyBB site and update to it.
mybb_1415_patches.txt
To ensure users of the 1.4 series have all the recent security issues the following changed files package contains updates since 1.4.13. The changes to files are mentioned below. If you are still using the 1.4 series, then please make sure that all these files have been updated to keep your forum secure (either by updating to 1.4.15, uploading the changed files package, finding differences using a file difference tool or patches from blog posts).
It is heavily recommended that you upgrade to 1.6.
- admin
- modules
- tools
- modlog.php
- inc
- datahandlers
- post.php
- class_core.php
- class_parser.php
- functions.php
- functions_search.php
- jscripts
- validator.js
- attachment.php
- editpost.php
- forumdisplay.php
- member.php
- modcp.php
- newreply.php
- syndication.php
- xmlhttp.php
* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento
Reportar vulnerabilidades en MyBB
Si has encontrado una vulnerabilidad en MyBB, te pedimos que no lo publiques en los foros o publicarlo de cualquier forma antes de que nosotros lanzemos un nuevo parche.
De todas formas, puedes mandarnos un mensaje desde la página de contáctanos del sitio web de MyBB.
Gracias,
MyBB Team
Cita:MyBB 1.6.1 ya se encuentra disponible y se trata de una actualización de mantenimiento y seguridad. También ha salido un parche para actualizar la seguridad de MyBB 1.4.
Esta actualización es para asegurarse de que todos los usuarios posee los últimos arreglos de MyBB, y para arreglar dos problemas de seguridad encontrados.
Este lanzamiento arregla varios problemas graves de MyBB 1.6.0, los cuales causaban un mal funcionamiento. Estos errores han sido arreglaod para obtener una versión mas estable.
¿Que fue arreglado en esta versión?Este lanzamiento ha sido aprobado por nuestro Grupo de Aseguración de Calidad de Software.
- Dos vulnerabilidad XSS en editpost.php, member.php y newreply.php – Gracias a YGN Ethical Hacker Group por reportar esos errores.
- +90 bug arreglados
Los siguientes archivos han sido cambiados desde la versión 1.6.0:
- calendar.php
- editpost.php
- forumdisplay.php
- member.php
- misc.php
- modcp.php
- moderation.php
- newreply.php
- newthread.php
- polls.php
- portal.php
- printthread.php
- private.php
- reputation.php
- showthread.php
- usercp.php
- xmlhttp.php
- admin
- inc
- class_page.php
- functions.php
- functions_view_manager.php
- jscripts
- codepress
- languages
- css.css
- imodal.js
- modules
- config
- badwords.php
- banning.php
- calendar.php
- help_documents.php
- forum
- announcements.php
- management.php
- home
- credits.php
- preferences.php
- style
- templates.php
- themes.php
- tools
- recount_rebuild.php
- user
- groups.php
- users.php
- styles
- sharepoint
- avatar_gallery.css
- inc
- datahandlers
- post.php
- user.php
- languages
- english
- admin
- config_badwords.lang.php
- forum_management.lang.php
- tools_recount_rebuild.lang.php
- tools_statistics.lang.php
- moderation.lang.php
- portal.lang.php
- reputation.lang.php
- usercp.lang.php
- xmlhttp.lang.php
- english.php
- tasks
- delayedmoderation.php
- promotions.php
- userpruning.php
- class_core.php
- class_custommoderation.php
- class_datacache.php
- class_moderation.php
- class_parser.php
- functions.php
- functions_forumlist.php
- functions_indicators.php
- functions_online.php
- functions_post.php
- functions_search.php
- functions_user.php
- install
- resources
- mybb_theme.xml
- settings.xml
- upgrade17.php
- upgrade18.php
- index.php
- jscripts
- editor.js
* Rojo representa archivos que tienen actualizaciones de seguridad
* Verde representa nuevos archivos agregados a este lanzamiento
Parche de Seguridad de MyBB 1.6.0 a MyBB 1.6.1
Este parche es para usuarios que utilizan MyBB 1.6.0. Si utilizas una versión más vieja, por favor, descarga MyBB 1.6 desde el website de MyBB y actualizalo utilizando la siguiente guía: [Wiki: Upgrading].
Si quieres actualizar manualmente tu foro, por favor descarga “mybb_1600_patches.txt” y sigue las instrucciones del archivo.
mybb_1600_patches.txt
Las instrucciones del parche manual solo arregla los problemas de seguridad y está disponible para proteger temporalmente tu foro hasta que tengas tiempo para hacer la actualización completa.
Actualización completa de MyBB 1.6.0 a MyBB 1.6.1
Cuando actualizas MyBB 1.6.0 a 1.6.1, no perderás los themes, plugins o lenguajes que hayas instalado.
Sigue la siguiente guía [Wiki: Upgrading] para ejecutar la actualización completa. Debes descargar el archivo ZIP con los archivos cambios aquí:
changed_files_1601.zip
Esta actualización requiere ejecutar el instalador.
Hay cambios en la base de datos, en el lenguaje y en las plantillas en esta versión.
Debes ver las plantillas modificadas más abajo.
Cambios en themes y plantillas
Usando “Buscar Actualizaciones” en el link de la página de “Plantillas” en el AdminCP encontrarás una lista de las plantillas modificadas en este lanzamiento de las cuales tienes ya una copia o varias modificadas.
Luego de identificar las plantillas modificadas usando esta herramienta puedes puedes revertir tu plantilla modificada a la predeterminada o usar la herramienta “cambios” para ver las diferencias entre tu plantilla y la predeterminada.
“Revertir es requerido” indica que para que la plantilla funcione bien en MyBB 1.6.1 nesecitas revertir la plantillas o modificar tus cambios para incluir los de la predeterminada.
Cambios de las plantillas
Las plantillas de MyBB 1.6.1 poseen los siguiente cambios:* Rojo indica las plantillas que requieren revertir
- portal_latestthreads_thread
- showthread_poll_option_multiple
- usercp_nav_misc
Cambios en el lenguajes
Los siguienter archivos de lenguajes de MyBB 1.6.0 han sido cambiados:Todos los paquetes de lenguajes que instalen, deben poseer esos cambios, o deberán revertir los cambios al paquete original en inglés.
- moderation.lang.php
- portal.lang.php
- reputation.lang.php
- usercp.lang.php
- xmlhttp.php
- admin
- config_badwords.lang.php
- forum_management.lang.php
- tools_recount_rebuild.lang.php
- tools_statistics.lang.php
Actualización de MyBB 1.4.14
MyBB 1.4.14 fue lanzado el 3 de Agosto de 2010 para otorgar una funcionalidad óptima con PHP 5.3 para el controlador de los adjuntos. Si todavía usas MyBB 1.4.13, es recomendable que actualizes a MyBB 1.4.14. Puedes hacerlo siguiendo las siguientes instrucciones: MyBB 1.4.14 Release Announcement.
Nota: Todos los usuarios de MyBB 1.4.x sería altamente recomendado que actualizen a MyBB 1.6.1.
Este parche es para aquellos que todavía utilizan MyBB 1.4.13 o una versión anterior. Por favor descarga el archivo “mybb_1414_patches.txt” debajo y sigue las instrucciones.
mybb_1414_patches.txt
Reportar vulnerabilidades en MyBB
Si has encontrado una vulnerabilidad en MyBB, te pedimos no lo publiques en los foros o publicarlo de cualquier forma antes de que nosotros lanzemos un nuevo parche.
De todas formas, puedes mandarnos un mensaje desde la sección Contact Us page del website de MyBB.
Gracias,
MyBB Team