17-03-2021, 17:07
MyBB 1.8.26 est sorti le 10-03-2021, je ne m'en étais pas aperçu, dans la mesure où ils (les développeurs) avaient sorti une version 1.8.25 le 22 février.
J'ai testé :
- installation "neuve" 1.8.26 => OK
- maj de 1.8.25 => OK
- maj de versions antérieures => NON TESTÉ
Une sauvegarde des fichiers (pour se réserver une porte de sortie en cas d'erreur ou de fausse manip) est toujours fortement recommandée, même si cette mise à jour ne modifie pas la base de données.
MyBB 1.8.26 – Mise à jour de sécurité
6 vulnérabilités de sécurité abordées :
Détails de la mise à jour
Fichiers modifiés (125)
Je n'ai donc cette fois pas créé de "changed_files._fr" (le fichier anglais est suffisant !) ni de pack de langue.
Mise à jour depuis 1.8.25 et autres versions.
Si vous utilisez MyBB 1.8.25 :
Rapportez les bugs ou coquilles ici : http://mybb.support/thread-7030.html
J'ai testé :
- installation "neuve" 1.8.26 => OK
- maj de 1.8.25 => OK
- maj de versions antérieures => NON TESTÉ
Une sauvegarde des fichiers (pour se réserver une porte de sortie en cas d'erreur ou de fausse manip) est toujours fortement recommandée, même si cette mise à jour ne modifie pas la base de données.
MyBB 1.8.26 – Mise à jour de sécurité
6 vulnérabilités de sécurité abordées :
- Risque élevé : URL auto imbriquée Persistant XSS (consulter) - rapporté par Simon Scannell & Carl Smith
- Risque moyen : Propriétés du thème Injection SQL (consulter) - rapporté par Simon Scannell & Carl Smith
- Risque moyen : Injection SQL Comptage de votes sondage (consulter) - rapporté par Devilshakerz (équipe MYBB)
- Risque moyen : Injection SQL Gestion du forum (consulter) - rapporté par Devilshakerz (équipe MYBB)
- Risque moyen : SQL Injection Groupes d’utilisateurs (consulter) - rapporté par Devilshakerz (équipe MyBB)
- Risque faible : Outils de contrôle personnalisés reflétés XSS (consulter) - rapporté par Devilshakerz (équipe MyBB)
Détails de la mise à jour
Fichiers modifiés (125)
- admin/
- inc/
- functions_themes.php
- functions_themes.php
- modules
- forum/
- management.php
- management.php
- forum/
- style/
- themes.php
- themes.php
- user/
- banning.php
- users.php
- inc/
- datahandlers/
- warnings.php
- warnings.php
- datahandlers/
- tasks
- promotions.php
- usercleanup.php
- class_core.php
- class_moderation.php
- class_parser.php
- class_session.php
- class_templates.php
- functions.php
- inc/
- modcp.php
- moderation.php
- polls.php
- usercp.php
Je n'ai donc cette fois pas créé de "changed_files._fr" (le fichier anglais est suffisant !) ni de pack de langue.
Mise à jour depuis 1.8.25 et autres versions.
Si vous utilisez MyBB 1.8.25 :
- Téléchargez et remplacez les fichiers modifiés. Inutile de lancer le script d'upgrade.
- Téléchargez et utilisez le pack complet fr_1.8.26
- Lancez /install/upgrade.php
Rapportez les bugs ou coquilles ici : http://mybb.support/thread-7030.html