Перейти к публикации
View in the app

A better way to browse. Learn more.

Дизайн и модификация Invision Community

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Security update

Рекомендованные сообщения

Опубликовано:
  • Автор

Обновление безопасности IP.Board 3.3.x, 3.4.x от 9 Ноября 2014

Обновление закрывает потенциальную возможность внедрения SQL инъекции.

 

IPS http://community.invisionpower.com/blogs/entry/9705-ipboard-33x-34x-security-update/

Для русских локализации http://forums.ibresource.ru/topic/65899-obnovlenie-bezopasnosti-ipboard-33x-34x/

 

Если у вас локализация от ибр обязательно ставьте патчи оттуда, так как данное обновление затрагивает файлы в которых есть кастомные модификации ибр.

  • 5 недель спустя...
  • 2 месяца спустя...
  • 3 недели спустя...
  • 1 месяц спустя...
Опубликовано:
  • Автор

Обновление безопасности IP.Board 3.3.x, 3.4.x от 1 Мая 2015

Патч закрывает три потенциальные CSRF + XSS уязвимости.

 

IPS http://community.invisionpower.com/blogs/entry/9729-ipboard-33x-34x-security-update/

IBR http://forums.ibresource.ru/topic/66135-obnovlenie-bezopasnosti-ipboard-33x-34x-aprel-2015/

  • 4 недели спустя...
Опубликовано:

@siv1987, прошу прощения. А если форум от IPS, но с локализацией от IBR, то какой патч нужно заливать? Спасибо.

Опубликовано:
siv1987, прошу прощения. А если форум от IPS, но с локализацией от IBR, то какой патч нужно заливать? Спасибо.
От IBR соответственно.

Локализация от IBR включает в себя не только перевод фраз, но и еще измененные файлы. Поэтому, если имеем файл с патчем от IPS, но он был модифицирован IBR, то нужно ждать выхода файла от них.

Опубликовано:

@newbie, благодарю! :)

  • 2 месяца спустя...
Опубликовано:

Обновление безопасности IP.Board 3.3.x, 3.4.x and IP.Nexus 1.5.9. 7 августа 2015

Версия патча от IBR пока не вышла? Смотрю на их форуме пока пусто...

Опубликовано:
  • Автор

Этот патч совместим с локализации от IBR.

Опубликовано:

@siv1987, ясно! Я так понимаю, данный патч закрывает какие-то уязвимости при заливке аттачей?

Опубликовано:
  • Автор

XSS уязвимость с аттачами. Точный способ эксплуатации уязвимости не изучал.

Опубликовано:

@siv1987, если потом как-нить появится время изучить суть уязвимости, которую закрывает этот патч, напишите, pls. Я то не специалист, но всегда интересно когда специалисты рассказывают о важности того или иного нововведения, особенно что касается безопасности. Сами знаете, я на этом помешан))) :D

Опубликовано:
  • Автор

siv1987, если потом как-нить появится время изучить суть уязвимости, которую закрывает этот патч, напишите, pls.

Суть - XSS, внедрения стороннего html кода (js или iframe) на странице через имя аттача.

Создайте аккаунт или войдите в него для комментирования

Сейчас на странице 0

  • Нет пользователей, просматривающих эту страницу.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.