MyBB 1.6.9 Lanzamiento de seguridad
¿Que se ha añadido/cambiado en esta versión?
Ha llegado a nuestra atención que hay una vulnerabilidad de inyección SQL en todas las versiones de MyBB, incluyendo MyBB 1.6.8. Aconsejamos a todos los propietarios de foro MyBB actualizar sus foro lo antes posible.
Con agradecimiento a frostschutz y StefanT para encontrar y reportar estos asuntos.
Vulnerabilidades arregladas:
- Alto Riesgo: Una vulnerabilidad SQL a la hora de editar un post
- Medio Riesgo: El sistema CAPTCHA era poco efectivo, proporcionando posible acceso por fuerza bruta
Bugs arreglados:
- Un problema con el editor, no funcionaba en Firefox 16 y otros.
Nos disculpamos por cualquier inconveniente.
Actualizando desde 1.6.8 y otras versiones
Antes de realizar cualquier actualización por favor, asegurate de hacer una copia de seguridad a los archivos de tu foro y a la base de datos y almacenarlos de forma segura. Si tiene archivos editados fundamentales, incluidos los archivos de idioma, por favor asegúrate de hacer una lista de cambios para que puedas hacerlos de nuevo una vez que haya finalizado la actualización.
Para actualizar, sigue el proceso de actualización. El script de actualización es necesario (Ejecutar /install/ luego de subir los archivos). Hay cambios en 1 archivo de lenguaje (messages.lang.php). Hay cambios en 3 plantillas (portal_welcome_guesttext, loginbox y codebuttons).
Si estas usando MyBB 1.6.8
Si estas usando MyBB 1.6.7 o anteriores
Reportando vulnerabilidades de seguridad en MyBB
Si piensas que has encontrado una vulnerabilidad en MyBB, te aconsejamos que no lo hagas público en estos foros o no des a conocer públicamente información sobre el mismo en otro lugar hasta que hayamos tenido tiempo para preparar y lanzar un parche.
Como siempre, puedes enviarnos mensajes relacionados con la seguridad en el sitio web MyBB desde la página de contacto o en nuestro foro de Consultas Privadas - en este foro puedes empezar un nuevo tema que sólo tu y el Equipo de MyBB pueden ver.
Gracias,
El Equipo de MyBB
Traducido por el equipo de MyBB-Es.com
Tapatalk o Theme?
Pros y contras de Taptalk
- Notificaciones push, tendrán avisos si tienen mensajes privados o si tienen respuestas a temas iniciados por ustedes (depende la configuración)
- Gestiona todos los foros con soporte tapatalk en una sola app
- Es funcional en android, ios y blackberry
- Cuenta con un buscador con acceso a TODOS los foros que incluyen tapatalk
- su navegación es óptima, rapida.
- La app tiene precio, 2.99 USD y se compra desde sus respectivas store
- Agrega a cada mensaje "posteado desde mi X usando tapatalk" (neutral porque para algunos es molesto y para otros es bueno y es desactivable)
Pros y contras de el theme actual del foro
- Depende de una hoja de estilo CSS lo cual afecta la velocidad de carga.
- Es un estilo visual, no es un app y puedes verlo así desde cualquier explorador móvil.
- Es gratis
La app aunque si bien no es gratuita solo cuesta 3 dolares que en realidad no es mucho, opino que es mas funcional y no solo es para usarse en MyBB-Es si no en todos los foros con soporte tapatalk.
Dejare una encuesta y ustedes opinen
Enviado desde mi iPod Touch usando Tapatalk
MyBB 1.8 Podria estar a poco de llegar a nuestras manos
Quote: * Tomm M says its Tim and Justin as we have work to do - will pull together all the info this weekend but you will like it. Hopefully all will be ready for December.
En lo largo del desarrollo de esta versión de MyBB es de las primeras veces que se pudo leer a un miembro del equipo de desarrollo mencionar o comentar una fecha concreta, fecha que pudiese representar la salida no de su versión Gold pero si al menos de una alfa o beta donde se podrían apreciar las mejoras del sistema y motivando a los usuarios a continuar apegados al desarrollo y uso de este sistema, dicho rumor concluyo hoy con un comentario del equipo de soporte del foro oficial:
3 Nov, 2012, 10:14 pm Paul H. wrote:
You can see the open issues on 1.6.9 here: http://dev.mybb.com/versions/45
As you can see, there aren't that many left to go.
MyBB 1.8's alpha will be released in the next few weeks.
y la tan esperada afirmación por otro de los miembros del equipo de desarrollo:
5 Nov, 2012, 8:49 pm Nathan Malcolm wrote:
A alpha version of MyBB will hopefully be available within the next few weeks. It will be on Github so anyone is free to try it (in a non production environment) and provide feedback on it so far.
Todo apunta a que MyBB 1.8 esta mas serca de lo que parece, esperemos que asi sea y poder disfrutarlo lo antes posible, un saludo.
Cluster, Equipo de MyBB-Es.com
Página de fans de MyBB-Es.com
De ahora en adelante daremos los comunicados importantes desde aquí, no es obligatorio pero nos agradaria contar con su presencia dentro de la página ya que teniamos un metodo alterno al foro para dar avisos aparte del twitter, los esperamos y lamentamos las molestias.
Un saludo, el equipo de MyBB-Es.com
Sistema de notificaciones y cambios en el header
- El logo no es apreciable y por lo tanto se ha cambiado por uno en el que sea apreciable el slogan en su totalidad
- Se habían instalado las notificaciones anteriormente, esta vez anuncio que se ha pulido el mismo sistema y se ha implementado de una forma en la que no estorban tanto y suplantaran a los avisos de mensajes privados nuevos.
- Se ha agregado un enlace mas al header solo para el grupo 2 (Usuarios sin rango) el cual los dirigirá directamente al panel de control para que editen los datos de sus foros.
- Aunque ya tiene algo de tiempo, el buscador se expande cuando te sitúas sobre el, esto para dar un mayor rango de texto visible a la hora de las búsquedas.
Respecto al sistema de notificaciones, se recomienda leerlas pronto ya que programare la tarea para que las elimine cada 3 días para evitar el sobre consumo de estas.
Mucha suerte a todos y adelante con sus foros!
El uso de Plugins Piratas
Nos gustaría recordar a los usuarios de los plugins del inmenso poder que tienen, cuando se usan incorrectamente, podría suponer consecuencias para la seguridad de tu foro. Los archivos de temas también pueden contener secuencias de comandos de backdoor PHP que puede conceder el acceso a su servidor. Por lo tanto, se tiene que tomar gran cuidado, tanto en términos de los plugins que haya instalados y donde se obtuvieron las modificaciones. En concreto, mods nulled o piratas representan la mayor amenaza de todas, dado que el origen del archivo es desconocido y cualquier partícipe podría haber insertado código malicioso.
Incluso cuando se descarga mods directamente al autor le recomendamos investigar a fondo tanto el plugin/tema y el autor para demostrar que son de confianza y tienen una buena relación con sus clientes y usuarios.
Si tiene alguna duda, inquietud o ejemplos por favor no dude en contactar con nosotros a través del foro Consultas Privadas en MyBB.com
Atentamente, El equipo de MyBB.
Feliz cumpleaños MyBB-Es!!!
Comenzando hace años, con el fundador Invanit quien junto con Aeroxis fue sacando la comunidad adelante poco a poco, desde L2Tecno, Himura, Gustavo, Edson, , Jesam, Darknessdh, Sama, Jaizu, Maurusky, Steeep, Tabox, papi, a los traductores Jonatan H y darkenix, Lorataco, darkne y los que me faltan, a todos ustedes muchas gracias por formar parte de este gran equipo pero por sobre todo, a los usuarios que son quienes mantienen las ganas de seguir ayudando y colaborando en esta fantastica comunidad como lo es MyBB-Es.com
Muchos cambios estan a la vuelta de la esquina, con la llegada de MyBB 1.8 y MyBB 2.0 esperamos tenerlos siempres al tanto para que puedan sobre llevar sus foros y sacarle el maximo provecho posible a los mismos, MyBB-Es lo hacemos todos.
Un saludo muy grande a todos!! y muchos años mas!
MyBB-Es cambia de hosting
Estamos muy agusto en banahosting pero se me ofrecio la oportunidad de probar un hosting de más categoria y lo probaremos, quizas en unos meses regresemos a banahosting pero por el momento nos mudaremos.
Lamentamos las molestias, la migración comienza en 5 horas.
Saludos
CkEditor para MyBB en MyBB-Es
El plugin no está activo en la respuesta rapida pero lo pueden activar desde sus paneles de usuario en las opciones.
PD: a quien necesite el plugin aviso que el desarrollador no habla español pero pueden encontrar las fases beta del mismo aquí: https://github.com/kodene/MyBB_CKEditor/downloads
Video Review de MyBB-Es.com
Muchas gracias likepop
Saludos a todos