MyBB 1.8.19 - Güvenlik & Bakım Güncelleme Paketi [Türkçe]
Merhaba değerli MyBB kullanıcıları,
Bu sürümde rapor ve tespit edilen 4 adet güvenlik açığını ve 8 adet rapor edilen hatayı/bugu gidermek ile beraber PostgreSQL veritabanı için gerekli olan uyumluluk işlemleri sağlandı. Artık, MyBB PostgreSQL ile tam uyumlu bir şekilde çalışabilmektedir. Ayrıca bu sürümde bir adet CSS düzenlemesi yapılmıştır ve default tema dışında özel bir tema kullanıyorsanız, kullandığınız temanın global.css dosyasına aşağıda ki CSS kodlarını eklemeniz gerekiyor.
Temanızın global.css dosyasına eklenmesi gereken css kodu:
Kod:
.post:not(.deleted_post) .postbit_qrestore,
.post:not(.deleted_post) .status_type,
.post.deleted_post .postbit_mirage {
display: none;
}
Tespit Edilen & Rapor Edilen Güvenlik Açıkları & Hatalar
Bu sürümde 1 adet yüksek riskli 1 adet orta riskli ve 2 adet düşük riskli olmak üzere 4 tane güvenlik açığı kapatılmıştır. Rapor edilen 8 tane hata/bug'da giderilmiştir. Detaylar;
Yüksek Riskli: E-Mail form alanlarında oluşan SQL Injection açığı giderildi.
Orta Riskli: MyBB görsel editör'de mevcut olan Video MyKodlarının eklenmesi sırasında oluşan bir XSS güvenlik açığı giderildi.
Düşük Riskli: Kullanıcı panelinden ek dosya yönetimi için gerekli olan kullanıcı izinlerinin yeterli olmamasından dolayı oluşan düşük riskli güvenlik açığı giderildi.
Düşük Riskli: Foruma kayıt olan veya hesap bilgilerini güncelleyen kullanıcıların e-posta adreslerinin doğru olup olmadığı konusunda yetersiz kontrolden dolayı oluşan güvenlik açığı giderildi.
8 adet rapor edilen hata&bugları görmek için buraya tıklayınız.
Değişen Dil Dosyaları
Bu sürümde herhangi bir dil dosyasında değişiklik olmamıştır!
Değişen Tema Şablonları Listesi
Kod:
codebuttons
post_subscription_method
MyBB 1.8.18 Sürümünden MyBB 1.8.19 Sürümüne Nasıl Güncellenir?
Güncelleme paketinde önemli olarak bilinen 2 dosya da yer alıyor; ./inc/class_parser.php ve ./inc/functions.php . Bu dosyalar biliyorsunuz ki bizim için en önemli dosyalardan sadece ikisi, Eğer özel Mykod veya Ncode için kod eklemiş iseniz class_parser.php dosyası değişeceği için yaptığınız düzenleme ve eklemelerde silinecektir. Ayrıca Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır ancak, class_parser.php için ne yazık ki size yardımcı olamıyoruz çünkü, şu anda var olan class_parser.php dosyanızın yedeğini alarak ve farkları karşılaştırarak güncellenen satırları kendiniz yeniden yapmanız gerekecektir ya da eklediğiniz fonksiyon kodlarını..
Kaynak:
Kod:
https://blog.mybb.com/2018/09/11/mybb-1-8-19-released-security-maintenance-release/
https://mybb.com/versions/1.8.19/
Son Güncelleme Tarihi: 16.09.2018 , Saat: 18:10