MyBB Depo Forum
[MCTR - 1.6] MyBB 1.6.16 - Güvenlik & Güncelleme Paketi - Baskı Önizleme

+- MyBB Depo Forum (https://mybbdepo.com)
+-- Forum: MyBB Genel Depo (https://mybbdepo.com/mybb-genel-depo-forumu)
+--- Forum: MyBB 1.6 Genel Depo (https://mybbdepo.com/mybb-1-6-genel-depo-forumu)
+---- Forum: MyBB Güncelleme Paket Deposu (https://mybbdepo.com/mybb-guncelleme-paket-deposu-forumu)
+---- Konu Başlığı: [MCTR - 1.6] MyBB 1.6.16 - Güvenlik & Güncelleme Paketi (/mybb-1-6-16-guvenlik-guncelleme-paketi-konusu.html)



MyBB 1.6.16 - Güvenlik & Güncelleme Paketi - xpserkan - 25-11-2014

MyBB 1.6.16 - Güvenlik Güncellemesi - [Versiyon/Sürüm Yükseltme Paketi]

Bilgi-Kaynak Kısa Bilgi:
Merhaba arkadaşlar, değerli Mybb kullanıcıları.
1.6 serisinin uzun süredir beklenen güvenlik güncellemesi nihayet çıktı ve sürüm MyBB'nin resmi sitesinde yayınlandı. Bu sürümde de herhangi bir yenilik, dil dosyası ve tema şablonları değişikliği yoktur. Ağırlıklı olarak güvenlik açıklarının giderilmesini içermektedir ve site sahiplerinin bu güncellemeyi, (güvenlik gereği) yapmalarını önemle tavsiye ediyoruz.

Bu güncelleme paketi; 1 orta riskli ve 5 düşük riskli güvenlik açıklarını giderir. Bunlar aşağıda listelenmiştir.

Güvenlik açıkları şunlardır:
  • NoktaOrta Riskli: /calender.php dosyasında tespit edilen Sağ Ok A XSS açığı giderildi.
    NoktaDüşük Riskli: Başlık Sembolleri/Mesaj ikonlarını eklerken/ekleyip mesajı gönderirken oluşan Sağ Ok A XSS açığı giderildi.
    NoktaDüşük Riskli: /admin/modules/style/templates.php dosyasında tespit edilen Sağ Ok A XSS açığı giderildi.
    NoktaDüşük Riskli: /admin/modules/config/languages.php dosyasında tespit edilen Sağ Ok A XSS açığı giderildi.
    PHP güvenlik önlemleri için:
    NoktaDüşük Riskli: unserialize may call PHP magic methods
    NoktaDüşük Riskli: PHP setting request_order can break register_globals handling

Web Site Link Kaynak: Değişen dosyalar, yeni özellikler ve ayrıntılı bilgi için aşağıdaki adresi ziyaret edebilirsiniz.
Kod:
http://blog.mybb.com/2014/11/20/mybb-1-8-3-1-6-16-released-security-releases/

Güncelleme paketinde, Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır.


MyBB 1.6.16 Güncellemesi Nasıl Yapılır?
Adım 1: İndirmiş olduğunuz .rar dosyasını açıp FTP_Upload klasöründeki güncelleme dosyalarını, forumunuzun kurulu olduğunu dizine, (index.php , images, vb. dosyalarının olduğu yere) yükleyip, karşınıza çıkan değiştirilsin mi sorusuna evet diyorsunuz ve güncelleme işleminiz bitmiş oluyor. Bu sürümde /install/ klasörü olmadığı için site-adı.com/upgrade.php çalıştırma işlemi de yoktur. Dosyaları yüklemeniz yeterlidir.

Onay-Cevap Adım 2: Bu sürümde, (/inc/functions.php) dosyası değiştiği için, Google Seo Plugin Dahili url link - Internal link kullanıyorsanız eğer, Seo URL-leriniz devre dışı kalacaktır.
(Yapmanız gereken işlem aşağıdaki resimde tarif edilmiştir.)

resim

Adım 3: Son olarak daha önce yapmış olduğunuz özel .php düzenlemeleri vs. varsa eğer tekrar yapmanız gerekecektir. (Örneğin: class_parser.php dosyası gibi) İndirmiş olduğunuz paket içeriğinde değişen dosyaları kontrol ederek, düzenlediğiniz dosyaların bu paket içinde olup olmadığını inceleyiniz ve ona göre işlemlerinizi yapınız.


indir-download
MyBB 1.6.16 Güvenlik & Güncelleme Paketi İndir [attachment=1433]

Wrench Rar Şifresi: mybb.com.tr

Dosya Hash'leriDosya: MyBB_1616_Güncelleme_Paketi_TR.rar
MD5: 63e3680648e6b97b42fdebd0c3384aa1
SHA-1: 2b7a95b66e9bbaa6341f2b7462d65f28b2ed62d0


Alıntı Kaynak: MyBB.Com.TR



Cvp: MyBB 1.6.16 - Güvenlik & Güncelleme Paketi - MeDjAi - 27-11-2014

Pro surum kullananlar ne yapmali


Cvp: MyBB 1.6.16 - Güvenlik & Güncelleme Paketi - S.G - 27-11-2014

(27-11-2014, Saat:14:00)MeDjAi Adlı Kullanıcıdan Alıntı: Pro surum kullananlar ne yapmali

Merhaba,
Pro paket için güncelleme paketi hazırlanıyor.


Cvp: MyBB 1.6.16 - Güvenlik & Güncelleme Paketi - Mehmethan12 - 06-07-2015

Ben siteme 1.6.16 tam kurulum paketi kurmuştum bunu kurmam gerekirmi ?