Yardım - Arama - Takvim
Forum'ların Tam Görüntüsü: Ipb 2.1.6->2.1.7'ye Doğru Kritik Güvenlik Yaması
Türkçe Forum > Yardım - Destek (Web Sitenize Forum Kurmak İstiyorsanız) > Invision Power Board, vBulletin, SMF, Php-Nuke, Phpbb, Wbb, Asp > Invision Power Board > Güvenlik Yamaları & Download
LrdNimlot
QUOTE
Invision Power Board scriptinin 2.1 - 2.1.6 versiyonları arasında SQL Injection açığı bulundu...


w4g.not null tarafından bildirilen açığa göre; IPB scriptinin kodlanmasında yapılan hatalar, üstünden çokça versiyon geçmesine rağmen daha yeni farkedilmiştir. Index.Php sayfasındaki kodlama hataları sömürülerek, bu sayfa üzerinden sistemde SQL sorguları çalıştırılabilmekte ve veritabanından bilgilere ulaşılabilinmektedir.

Çözüm:
2.1.7 sürümüne yükseltiniz.

Cyber-Security / DJR


Arkadaşlar yukarıda alıntılatıdığım metin kısa bir süre önce yayınlandı...Durumu fark eden ips şirketi apar topar hiç hesapta olmayan v2.1.7 yayınlamak zorunda kaldı.SQL Injektion açığı olduğu için veritabanınız tehlikede olabilir.

Açığı kapatmak isteyen arkadaşlar için ek'e html dosyası koyacağım veya sürümünüzü yükseltmeniz gerekecek.


Not=Bu yama sadece v2.1.6 içindir ve yedek almayı unutmayın.
Tymsah
Teşekkürler..
eskisehirli
arkadaşlar şimdi bende mi yükseltmem laızm lazımsa nerden yükselteceğiz onu bi söylerseniz sevinirim
LrdNimlot
"Güvenlik Yamaları & Download" buraya girince yeni versiyonun download linkini görürsün zaten... Oradan indir readme'deki gibi upgrade'ini gerçekleştir.
eskisehirli
turklist arkadaşım indirdim şimdi ne yapacağım upgrade'ini gerçekleştir diyorsunda nasıl yapacaz onu bi anlatırsan sevinirim
oytuntez
Çok teşekkürler.
LrdNimlot
Arkadaşlar yamayı türkçeleştirip koyduk hala altından kalkamıyorsanız kusura bakmayın.
Biraz dikkat lütfen.Upgrade işlemi de "Invision Power Board" hemen bu forum da sabit konulara bak orada resimli olarak anlatımlarını görürsün.

Siz sağolun,kolay gelsin.
Forum'ların Normal Resimli Görüntüsüne geçiş için burayı Tıklayın