1. IMPORTANT : Nouvelles mesures de sécurité - 2. Règles pour obtenir de l'aide dans les forums de support - 3. Restrictions des droits pour le groupe "Support suspendu"

Il est obligatoire de respecter les Règles de MyBB.fr : Version abrégée ou Version complète pour obtenir du support sur nos forums.

Les membres ayant un site/forum contrevenant aux règles de MyBB.support seront placés dans le groupe "Support suspendu" et ne bénéficieront plus du support du staff. Nous recommandons aux autres membres d'agir de même. Il ne s'agit pas d'un bannissement, le membre retrouvera son statut "normal" dès que sa situation sera conforme aux règles.

Nouveau : un Wiki en français : plus de détails.
Avant de soumettre votre problème, consultez-le, ainsi que la FAQ, sans oublier le moteur de recherche interne.


Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
Mots-clés » mybb, 1212, disponible, 21-01-08, mise, jour, sécurité, maintenance
21-01-2008, 18:32, (Modification du message : 24-01-2008, 12:07 par spyto.)
#1
MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
(Traduction d'un post de Chris Boulton sur mybboard.net)

MyBB 1.2.12 est une mise à jour de sécurité pour MyBB 1.2 corrigeant des vulnérabilités de risque ÉLEVÉ d'Injection SQL et de risque MOYEN XSRF. Vu la quantité de modifications dans cette distribution nous avons décidé d'aller de l'avant et d'y inclure des correctifs pour quelques bugs marquants. Nous recommandons à tout le monde de mettre à jour avec cette distribution immédiatement.

Cette mise à jour de sécurité corrige:

* [RISQUE ÉLEVÉ] vulnérabilité d'Injection SQL dans inc/datahandlers/pm.php
* [RISQUE MOYEN] vulnérabilités XSRF dans différents fichiers (Note: Requiert que l'utilisateur ait un compte modérateur)


Ces vulnérabilités affectent MyBB 1.2.11 et versions précédentes de MyBB 1.2. Les anciennes versions de MyBB peuvent aussi être affectées.

Patch de MyBB 1.2.11 vers MyBB 1.2.12

Ce patch est destiné uniquement aux utiiisateurs de MyBB 1.2.11. Si vous utilisez une autre version des séries MyBB 1.2 veuillez télécharger MyBB 1.2.12 sur le site MyBB et mettre à jour avec cette version.

Téléchargez l'archive ZIP et remplacez les fichiers de votre forum par ceux contenus dans l'archive.

Choisissez l'archive correspondant à votre installation actuelle !!!
- la première archive concerne une installation classique purement en anglais.
- la 2ème archive concerne une version traduite (mon pack fr/en)

Version du site officiel (anglais):
[Image: 43h9c04.gif]

Version modifiée par mes soins (quelques fichiers traduits en fr) - adaptée à mes packs en/fr:
[Image: 43h9c04.gif]


Des informations sur la mise à jour, les modifications de templates et les changements dans les fichiers de langue sont précisées dans les posts ci-dessous.

Veuillez noter qu'il n'est pas nécessaire de lancer le script upgrade pour cette version. C'est pourquoi les templates doivent être mis à jour.

Il n'y a pas de changement dans la structure de la base données dans cette version.

[Image: spyto.png]
~~ AUCUNE AIDE Par MP, MAIL OU MSN !!!~~
Répondre
21-01-2008, 18:32, (Modification du message : 03-02-2008, 22:09 par spyto.)
#2
RE: MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
Mise à jour depuis séries 1.2

Avec la mise à jour depuis 1.2, vous ne perdrez pas tous les thèmes personnalisés, les plugins et les packs de langue que vous avez installés.

Suivez les instructions du guide [Wiki: Upgrading] pour la procédure de mise à jour.


Mise à jour depuis d'autres versions

Si vous mettez à jour depuis une version antérieure à 1.2 vous perdrez vos thèmes personnalisés, vos plugins et vos packs de langue en raison du nombre de modifications entre votre version et les séries 1.2.

Avant d'essayer de mettre à jour, assurez-vous d'avoir une sauvegarde de la base et une copie des fichiers actuellement en cours d'utilisation sur votre forum. Ceci vous permettra de revenir à votre ancienne version si nécessaire ou si quelque chose se passe horriblement mal pendant la procédure de mise à jour.

Suivez les instructions du guide
[Wiki: Upgrading] pour la procédure de mise à jour.

Fichiers modifiés depuis MyBB 1.2.10
  • admin/
    • usergroups.php
  • inc/
    • class_core.php
    • class_moderation.php
    • class_session.php
    • functions.php
    • functions_upload.php
    • datahandlers/
      • pm.php
    • languages/
      • english.php
      • english/
        • global.lang.php
  • install/
    • upgrade.php
    • resources/
      • mybb_theme.xml
      • upgrade11.php
  • jscripts/
    • thread.js
    • general.js
  • polls.php
  • editpost.php
  • global.php
  • search.php
  • managegroup.php
  • member.php
  • report.php
  • sendthread.php
  • reputation.php
  • stats.php
  • usercp.php
  • moderation.php
  • newreply.php
  • calendar.php
  • private.php
  • forumdisplay.php
  • newthread.php
  • ratethread.php
  • xmlhttp.php
En rouge les fichiers changés pour la vulnérabilité qui doivent être mis à jour.
En vert les fichiers nouveaux.


Bugs corrigés depuis MyBB 1.2.10

* #19854 - Réponse à un MP
* #26121 - Enregistement brouillon
* #26138 - Emoticônes
* #26218 - désactiver/modifier stats.php
* #26275 - Erreur MP de Masse
* #26300 - bug lien invisible
* #26366 - Erreur en essayant de supprimer des sondages
* #26422 - Age erroné dans le profil
* #26494 - Problèmes de mot de passe Forum
* #26673 - erreur potentielle dans les paramètres des permissions de groupe
* #26674 - [split] bug déconnexion impossible avec sid
* #26682 - petit bug dans editor.js
* #26752 - Erreur de frappe [ usercp.php ]
* #26817 - page vierge quand vous exportez vos mp dans un fichier .txt
* #26840 - htmlspecialchars inutile dans le message original après séparation (class_moderation.php)
* #26846 - S'il n'existe pas d'avatars dans le dossier par défaut...
* #26861 - ajout d'une discussion combinée

[Image: spyto.png]
~~ AUCUNE AIDE Par MP, MAIL OU MSN !!!~~
Répondre
21-01-2008, 18:35, (Modification du message : 24-01-2008, 12:05 par spyto.)
#3
RE: MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
Modification des thèmes et templates

Il n'est pas nécessaire d'utliser l'outil "Voir les mises à jour" pour cette mise à jour. Comme l'unique changement de templates concerne des correctifs de sécurité, le script de mise à jour appliquera automatquement les modifications.


Modification des fichiers langue
Depuis MyBB 1.2.10 le fichier langage suivant a été modifié:

* global.lang.php

Mettez à jour vos packs de langue pour inclure les modifications dans ce fichier, sinon revenez au pack de langue standard anglais.


Plugins
La plupart de vos plugins MyBB 1.2.x fonctionneront correctement avec la version 1.2.12 sans aucune mise à jour.

Merci de mettre vos commentaires à cette discussion ci-dessous.

[Image: spyto.png]
~~ AUCUNE AIDE Par MP, MAIL OU MSN !!!~~
Répondre
22-01-2008, 11:05,
#4
RE: MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
bonjour
je viens de faire la mise à jour et tout marche très bien, et sa corrige mon probleme avec mes messages qui sont modérés
par contre j'ai été obliger de faire le upgrade car sinon je ne pouvais plus poster de message sur le forum, apres le upgrade, tout marche
Répondre
24-01-2008, 12:00,
#5
RE: MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
jacquesco a écrit :bonjour
je viens de faire la mise à jour et tout marche très bien, et sa corrige mon probleme avec mes messages qui sont modérés
par contre j'ai été obliger de faire le upgrade car sinon je ne pouvais plus poster de message sur le forum, apres le upgrade, tout marche

Note:
Je viens de mettre une archive "francisée" de ce patch...
Tu devrais au moins remplacer les fichiers traduits:
# datahandlers/pm.php
# inc/languages/french/global.lang.php
# install/upgrade.php
# install/resources/upgrade11.php

si je n'en oublie pas d'autres !

En fait le plus simple et que tu récupères la deuxième archive de mon post initial ci-dessus et que tu remplaces tes fichiers par ceux contenus dans cette archive sans te casser la tête à chercher lesquels ont été modifiés !

Ce n'est pa indspensable, mais ça t'évitera d'avoir une phrase en anglais par ci par là...

@+
Spyto

[Image: spyto.png]
~~ AUCUNE AIDE Par MP, MAIL OU MSN !!!~~
Répondre
03-02-2008, 16:32,
#6
RE: MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
spyto a écrit :Mise à jour depuis séries 1.2

Avec la mise à jour depuis 1.2, vous perdrez tous les thèmes personnalisés, les plugins et les packs de langue que vous avez installés.

Suivez les instructions du guide [Wiki: Upgrading] pour la procédure de mise à jour.

Bonjour, il n'y aurai pas un problème de traduction ?? car sur le site officiel moi je ne lit pas la même chose.
Tikitiki a écrit :When upgrading from 1.2, you will not lose any custom themes, plugins or language packs which you may have installed.
Personnelement je pense que ça serai plutôt:
Citation :Avec la mise à jour depuis 1.2, vous ne perdrez pas tous les thèmes personnalisés, les plugins et les packs de langue que vous avez installés.

Non ??
Répondre
03-02-2008, 22:07,
#7
RE: MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
T'as raison! Sorry...

Je corrige !

[Image: spyto.png]
~~ AUCUNE AIDE Par MP, MAIL OU MSN !!!~~
Répondre
13-02-2008, 14:11,
#8
Wink  RE: MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
C'est pas grave ça arrive de se planter dans des traductions Wink
Répondre




Utilisateur(s) parcourant ce sujet : 1 visiteur(s)

Contact | MyBB.support | Retourner en haut | Retourner au contenu | Version bas-débit (Archivé) | Syndication RSS
 Utilitaire de traduction fourni par Regentronique