1. IMPORTANT : Nouvelles mesures de sécurité - 2. Règles pour obtenir de l'aide dans les forums de support - 3. Restrictions des droits pour le groupe "Support suspendu"

Il est obligatoire de respecter les Règles de MyBB.fr : Version abrégée ou Version complète pour obtenir du support sur nos forums.

Les membres ayant un site/forum contrevenant aux règles de MyBB.support seront placés dans le groupe "Support suspendu" et ne bénéficieront plus du support du staff. Nous recommandons aux autres membres d'agir de même. Il ne s'agit pas d'un bannissement, le membre retrouvera son statut "normal" dès que sa situation sera conforme aux règles.

Nouveau : un Wiki en français : plus de détails.
Avant de soumettre votre problème, consultez-le, ainsi que la FAQ, sans oublier le moteur de recherche interne.


Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
MyBB 1.8.26
Mots-clés » mybb, 1826
17-03-2021, 17:07, (Modification du message : 17-03-2021, 21:57 par spyto.)
#1
MyBB 1.8.26
MyBB 1.8.26 est sorti le 10-03-2021, je ne m'en étais pas aperçu, dans la mesure où ils (les développeurs) avaient sorti une version 1.8.25 le 22 février.

J'ai testé :
- installation "neuve" 1.8.26 => OK
- maj de 1.8.25 => OK
- maj de versions antérieures => NON TESTÉ

Une sauvegarde des fichiers (pour se réserver une porte de sortie en cas d'erreur ou de fausse manip) est toujours fortement recommandée, même si cette mise à jour ne modifie pas la base de données.


MyBB 1.8.26 – Mise à jour de sécurité

6 vulnérabilités de sécurité abordées :

  • Risque élevé : URL auto imbriquée Persistant XSS (consulter) - rapporté par Simon Scannell & Carl Smith
  • Risque moyen : Propriétés du thème Injection SQL (consulter) - rapporté par Simon Scannell & Carl Smith
  • Risque moyen : Injection SQL Comptage de votes sondage (consulter) - rapporté par Devilshakerz (équipe MYBB)
  • Risque moyen : Injection SQL Gestion du forum (consulter) - rapporté par Devilshakerz (équipe MYBB)
  • Risque moyen : SQL Injection Groupes d’utilisateurs (consulter) - rapporté par Devilshakerz (équipe MyBB)
  • Risque faible : Outils de contrôle personnalisés reflétés XSS (consulter) - rapporté par Devilshakerz (équipe MyBB)
Consultez les notes de publication pour plus d'informations.

Détails de la mise à jour

Fichiers modifiés (125)
  • admin/
    • inc/
      • functions_themes.php
    • modules
      • forum/
        • management.php
    • style/
      • themes.php
    • user/
      • banning.php
      • users.php
    • inc/
      • datahandlers/
        • warnings.php
    • tasks
      • promotions.php
      • usercleanup.php
    • class_core.php
    • class_moderation.php
    • class_parser.php
    • class_session.php
    • class_templates.php
    • functions.php
  • modcp.php
  • moderation.php
  • polls.php
  • usercp.php
Aucun fichier de langue n'est modifié.
Je n'ai donc cette fois pas créé de "changed_files._fr" (le fichier anglais est suffisant !)  ni de pack de langue.

Mise à jour depuis 1.8.25 et autres versions.

Si vous utilisez MyBB 1.8.25 :
  • Téléchargez et remplacez les fichiers modifiés. Inutile de lancer le script d'upgrade.
Si vous utilisez MyBB 1.8.24 ou inférieur ou pour une installation nouvelle :
Pas de pack de langue cette fois-ci puisqu'aucun fichier de langue n'a été modifié.

Rapportez les bugs ou coquilles ici : http://mybb.support/thread-7030.html

[Image: spyto.png]
~~ AUCUNE AIDE Par MP, MAIL OU MSN !!!~~




Utilisateur(s) parcourant ce sujet : 1 visiteur(s)

Contact | MyBB.support | Retourner en haut | Retourner au contenu | Version bas-débit (Archivé) | Syndication RSS
 Utilitaire de traduction fourni par Regentronique