11-09-2015, 11:16
Susceptible de contenir des bugs/coquilles.
A utiliser sur des forums de test de préférence...
J'ai testé :
- installation "neuve" 1.8.6 => OK
- maj de 1.8.5 => OK
Pour vos remarques et rapports voir en fin de message. Merci pour vos futurs rapports de bugs, en espérant qu'il y en ait le moins possible !
Une sauvegarde de la base et des fichiers pour se réserver une porte de sortie en cas d'erreur ou de fausse manip est toujours fortement recommandée.
MyBB 1.8.6 – Mise à jour de sécurité et de maintenance
MyBB 1.8.6 est disponible sur le site web MyBB (NDLR : et ci-dessous en version bilingue !)
Il s'agit d'une mise à jour de sécurité et de maintenance
Qu'y a-t-il d'ajouté/changé dans cette version ?
MyBB 1.8.6 corrige 5 vulnérabilités et 51 problèmes signalés provoquant un fonctionnement incorrect de MyBB. Soyez conscient que pour être en mesure de fournir une gestion des mises à jour, les problèmes n'ont pas tous été corrigés dans cette version.
Vous devez exécuter le script de mise à jour pour cette version.
Mise à jour depuis 1.8.5 et autres versions
Avant d'effectuer toute mise à jour, n'oubliez pas de sauvegarder les fichiers de votre forum et la base de données et de les stocker en un lieu sécurisé. Si vous avez modifié des fichiers de base, y compris les fichiers de langues, assurez-vous de faire un journal de ces modifications afin de pouvoir les reporter à nouveau (si nécessaire) une fois que la mise à niveau est terminée.
Pour mettre à jour, suivez le processus de mise à niveau. Le script d'upgrade est nécessaire. Il y 7 changements dans les fichiers de langue, 19 templates ont été modifiés ou ajoutés.
Si vous utilisez MyBB 1.8.5 version complète (téléchargée ici) :
Si vous pensez que vous avez trouvé une vulnérabilité dans MyBB, nous vous conseillons de ne pas la poster publiquement sur ces forums, ni de publier des informations à ce sujet ailleurs jusqu'à ce que nous ayons eu le temps de préparer et de publier un correctif.
Comme toujours, vous pouvez envoyer les messages liés à la sécurité sur le site MyBB sur la page Contactez-nous ou dans notre forum enquêtes privées - où vous pouvez démarrer un nouveau sujet que seuls vous et l'équipe de MyBB peuvent voir.
Dans le cas où vous avez déjà installé MyBB 1.8.6 en version anglaise et que vous voulez le "franciser", vous pouvez utiliser le pack de langue 1.8.5 (il n'y a pas de changement das les fichiers de langue)
[*]Téléchargez et utilisez le pack de langue 1.8.5
(les instructions sont incluses dans l'archive en anglais et en français)
Rapportez les bugs ou coquilles ici :
http://mybb.support/thread-7030.html
A utiliser sur des forums de test de préférence...
J'ai testé :
- installation "neuve" 1.8.6 => OK
- maj de 1.8.5 => OK
Pour vos remarques et rapports voir en fin de message. Merci pour vos futurs rapports de bugs, en espérant qu'il y en ait le moins possible !
Une sauvegarde de la base et des fichiers pour se réserver une porte de sortie en cas d'erreur ou de fausse manip est toujours fortement recommandée.
MyBB 1.8.6 – Mise à jour de sécurité et de maintenance
MyBB 1.8.6 est disponible sur le site web MyBB (NDLR : et ci-dessous en version bilingue !)
Il s'agit d'une mise à jour de sécurité et de maintenance
Qu'y a-t-il d'ajouté/changé dans cette version ?
MyBB 1.8.6 corrige 5 vulnérabilités et 51 problèmes signalés provoquant un fonctionnement incorrect de MyBB. Soyez conscient que pour être en mesure de fournir une gestion des mises à jour, les problèmes n'ont pas tous été corrigés dans cette version.
- Vulnérabilités :
- Risque moyen : Contournement du mot de passe forum dan xmlhttp.php – signalé par Devilshakerz
- Risque faible : Injection SQL dans le module Grouppromotions (ACP) – signalé par Devilshakerz
- Risque faible : Possible Injection XSS dans le gestionnaire d'erreur – signalé par FooBar123
- Risque faible : Possible problème XSS dans les anciens fichiers de mise à jour – signalé par FooBar123
- Risque faible : Divulgation possible de chemin complet dans les fichiers de log accessibles au public – signalé par Devilshakerz
- Bugs corrigés :
- Bugs corrigés dans 1.8.6 (anglais)
- Bugs non corrigés (anglais)
Vous devez exécuter le script de mise à jour pour cette version.
Mise à jour depuis 1.8.5 et autres versions
Avant d'effectuer toute mise à jour, n'oubliez pas de sauvegarder les fichiers de votre forum et la base de données et de les stocker en un lieu sécurisé. Si vous avez modifié des fichiers de base, y compris les fichiers de langues, assurez-vous de faire un journal de ces modifications afin de pouvoir les reporter à nouveau (si nécessaire) une fois que la mise à niveau est terminée.
Pour mettre à jour, suivez le processus de mise à niveau. Le script d'upgrade est nécessaire. Il y 7 changements dans les fichiers de langue, 19 templates ont été modifiés ou ajoutés.
Si vous utilisez MyBB 1.8.5 version complète (téléchargée ici) :
- Téléchargez et utilisez le pack Fichiers modifiés
- Suivez les instructions de Mise à niveau des Docs (anglais) ou sur notre Wiki en fr.
- Téléchargez et utilisez le pack complet fr_1.8.6
- Suivez les instructions de Mise à niveau des Docs (anglais) ou sur notre Wiki en fr.
Si vous pensez que vous avez trouvé une vulnérabilité dans MyBB, nous vous conseillons de ne pas la poster publiquement sur ces forums, ni de publier des informations à ce sujet ailleurs jusqu'à ce que nous ayons eu le temps de préparer et de publier un correctif.
Comme toujours, vous pouvez envoyer les messages liés à la sécurité sur le site MyBB sur la page Contactez-nous ou dans notre forum enquêtes privées - où vous pouvez démarrer un nouveau sujet que seuls vous et l'équipe de MyBB peuvent voir.
Dans le cas où vous avez déjà installé MyBB 1.8.6 en version anglaise et que vous voulez le "franciser", vous pouvez utiliser le pack de langue 1.8.5 (il n'y a pas de changement das les fichiers de langue)
[*]Téléchargez et utilisez le pack de langue 1.8.5
(les instructions sont incluses dans l'archive en anglais et en français)
Rapportez les bugs ou coquilles ici :
http://mybb.support/thread-7030.html