Archives FluxBB.fr

Les archives de FluxBB.fr

Vous n'êtes pas identifié(e).

#1 01-03-2006 00:48:14

MT
Admin rasé

PunBB 1.2.11

La 11ème mouture de sécurité de la branche 1.2 est dans les bacs.

Au menu, deux fixes. Un sur les attaques DoS qui ont eu lieu récemment (du style 1600 utilisateurs s'inscrivant en très peu de temps...) ainsi qu'une faille XSS.

Pas d'archive dispo pour l'instant, mais vous pouvez faire les changements vous même :
http://dev.punbb.org/changeset/336
http://dev.punbb.org/changeset/335



Source : PunBB.org

edit:

la version anglaise est disponible


(s) MT
ex-Apupv
:faq: :recherche:
Gra.

Hors ligne

#2 01-03-2006 09:30:03

Kynerion
Membre

Re : PunBB 1.2.11

1.2.11 ??? Oh non... ça faisait tellement longtemps qu'on n'avait pas eu de fix, j'y croyais, à la version stable en attendant la 1.3... smile

Hors ligne

#3 01-03-2006 09:43:59

foxmask
Lugo

Re : PunBB 1.2.11

je me demande si ce nest pas pour cela que punres.org est OutOfOrder.exception ^^


et un petit coup de SQL

UPDATE pn_config SET conf_value = '1.2.11' WHERE conf_value='1.2.10'

en adaptant avec le prefixe qui va bien;)

Dernière modification par foxmask (01-03-2006 09:48:51)


http://www.foxmask.info
HaveFnuBB! le seul forum produit avec le framework PHP5 Jelix
(dé)pot de miel
Membre de la CoreTeam Jelix

Hors ligne

#4 01-03-2006 10:07:40

vin100
Membre

Re : PunBB 1.2.11

sans oublier de régénerer les fichiers cache (cad en les supprimants)

Hors ligne

#5 01-03-2006 10:43:25

LeChapitre
Membre

Re : PunBB 1.2.11

Yop,

Simple question (peut-être même stupide, m'enfin soit) il va y avoir un setup pour les nouvelles modifs?

Bien à vous,

Hors ligne

#6 01-03-2006 10:47:46

foxmask
Lugo

Re : PunBB 1.2.11

normal que http://www.punbb.fr/latest_version soit pas encore up2date ?


http://www.foxmask.info
HaveFnuBB! le seul forum produit avec le framework PHP5 Jelix
(dé)pot de miel
Membre de la CoreTeam Jelix

Hors ligne

#7 01-03-2006 10:49:03

MT
Admin rasé

Re : PunBB 1.2.11

Oui, Vin100 est dessus en ce moment je crois.


(s) MT
ex-Apupv
:faq: :recherche:
Gra.

Hors ligne

#8 01-03-2006 10:52:46

foxmask
Lugo

Re : PunBB 1.2.11

le pov' vin100 tjs sur tous les feux wink


http://www.foxmask.info
HaveFnuBB! le seul forum produit avec le framework PHP5 Jelix
(dé)pot de miel
Membre de la CoreTeam Jelix

Hors ligne

#9 01-03-2006 11:42:05

LeChapitre
Membre

Re : PunBB 1.2.11

Re,

Qu'elle rapidité tongue, félicitation pour la nouvelle version de punbb...

Passons au chose sérieuse, comment dois-je faire pour ne pas pas perdre les données sur le forum et effectuer la mise à jours?

Bien à vous,

Hors ligne

#10 01-03-2006 11:44:34

vin100
Membre

Re : PunBB 1.2.11

Lire les annonces ... wink

Hors ligne

#11 01-03-2006 11:50:05

LeChapitre
Membre

Re : PunBB 1.2.11

Je n'avais pas vu le fichier Doc dans le zip Vin100, sorry... sad

N'étant pas du tout programmateur, je vais faire un test sur un serveur neutre avant de le faire sur le serveur principal...

En cas ou je constate que je perd mes données, je reviendrais poser des questions...

Bien à vous,

Hors ligne

#12 01-03-2006 15:37:32

basilou
Membre

Re : PunBB 1.2.11

Maj effetcuée aussi, sans avoir lu le doc. Peut etre aurais-je du ?

Hors ligne

#13 01-03-2006 16:01:37

Fil1958
Membre

Re : PunBB 1.2.11

wink

Deux vulnérabilités ont été identifiées dans PunBB, elles pourraient être exploitées par des utilisateurs malveillants afin de conduire des attaques par cross site scripting ou par déni de service.

Le premier problème résulte d'une erreur présente au niveau du script "header.php" qui ne filtre pas correctement la variable "PHP_SELF", ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.

La seconde faille est due à une erreur de conception présente au niveau du script "register.php" qui ne limite pas le nombre d'inscriptions par adresse IP, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un serveur vulnérable.

Versions Vulnérables

PunBB version 1.2.10 et inférieures

Solution

Utiliser PunBB version 1.2.11 :
http://www.punbb.org/downloads.php

Source


Avant de poser une question, avez-vous consulté la FAQ  ou fait une recherche ?

Hors ligne

Pied de page des forums