1. Гость, Нет времени набирать посты, чтобы открыть HIDE ? Теперь есть решение, станьте Членом Клуба!
  2. Новые покупки

    03.12.2016: Интим перед вебкамерой [Sex Workout]

    03.12.2016: [Синергия] SYNERGY SERVICE FORUM 2016 - Международный форум по сервисным стратегиям

    03.12.2016: [Синергия] Synergy Global Forum 2016 - глобальный форум для глобального прорыва

    03.12.2016: [Синергия] Роман Масленников. Взрывной пиар

    03.12.2016: Бизнес Молодость - МЗС Storage. Подписка на год

    02.12.2016: Бизнес Молодость - Соль цеха

    02.12.2016: Управляем Zennoposter через крутой веб-интерфейс

    02.12.2016: Mokselle - Профессия интернет-маркетолог от А до Я (Skillbox)

    01.12.2016: Как написать хорошую книгу. Групповой коучинг с Филиппом Богачевым

    01.12.2016: Делай Деньги в SMM

    01.12.2016: Как сжечь жир по науке

    01.12.2016: Получайте 1000+ горячих клиентов из социальных сетей

    01.12.2016: Торговая система - разрыв цены

    01.12.2016: Привлечение активных рефералов в любые проекты

    01.12.2016: Алекс Мэй - Женская академия секса 2.0

    01.12.2016: ONLine - Курс: Администратор 1С

    30.11.2016: Искусство договариваться ( TTC courses, 17 - 20 занятия)

    30.11.2016: Искусство договариваться ( TTC courses, 13 - 16 занятия )

    30.11.2016: Искусство договариваться ( TTC courses, 9 - 12 занятия )

    30.11.2016: Искусство договариваться ( TTC courses, 5 - 8 занятия )

  3. Нужен организатор

    03.12.2016: Интим перед вебкамерой [Sex Workout]

    03.12.2016: [Синергия] SYNERGY SERVICE FORUM 2016 - Международный форум по сервисным стратегиям

    03.12.2016: [Синергия] Synergy Global Forum 2016 - глобальный форум для глобального прорыва

    03.12.2016: [Синергия] Роман Масленников. Взрывной пиар

    03.12.2016: Бизнес Молодость - МЗС Storage. Подписка на год

    02.12.2016: Бизнес Молодость - Соль цеха

    02.12.2016: Управляем Zennoposter через крутой веб-интерфейс

    01.12.2016: Как написать хорошую книгу. Групповой коучинг с Филиппом Богачевым

    01.12.2016: Делай Деньги в SMM

    01.12.2016: Как сжечь жир по науке

    01.12.2016: Получайте 1000+ горячих клиентов из социальных сетей

    01.12.2016: Торговая система - разрыв цены

    01.12.2016: Привлечение активных рефералов в любые проекты

    01.12.2016: Алекс Мэй - Женская академия секса 2.0

    01.12.2016: ONLine - Курс: Администратор 1С

    30.11.2016: Искусство договариваться ( TTC courses, 17 - 20 занятия)

    30.11.2016: Искусство договариваться ( TTC courses, 13 - 16 занятия )

    30.11.2016: Искусство договариваться ( TTC courses, 9 - 12 занятия )

    30.11.2016: Искусство договариваться ( TTC courses, 5 - 8 занятия )

    30.11.2016: Искусство договариваться ( TTC courses, 1 - 4 занятия )

Релиз XenForo 1.5.8 Nulled

Тема в разделе "Релизы XenForo", создана пользователем allnulled, 25 май 2016.

  1. allnulled

    allnulled Администраторы Команда форума Администраторы

    Регистрация:
    2 фев 2015
    Сообщения:
    15.842
    Симпатии:
    810
    В данном релизе устранены две уязвимости, посему обновление строго рекомендуется всем пользователям.

    Были изменены следующие шаблоны:
    • bb_code_tag_spoiler.html
    • form.css
    • member_view
    • message
    В этот релиз включены два исправления безопасности, о которых сообщил Julien Ahrens. Мы уверены, что эти ошибки не критичны и крайне маловероятно что они могут быть эксплуатированы злоумышленниками, но тем не менее мы включаем их в 1.5.8 и в виде отдельного патча для более старых версий. Найденные проблемы:
    • Уязвимость при загрузке изображений в SWFUpload. Она может позволить пользователям подделать загрузку изображений таким образом, что движок будет считать что изображение загружается с вашего домена, а не внешнего.
    • Связанная с предыдущей ошибкой XSS-уязвимость, которая может быть использована при формировании специального заголовка загружаемого вложения. Эта ошибка может быть использована только пользователями, при загрузке вложений содержащих в заголовке символы запрещенные в Windows. XSS может позволить злоумышленникам получить данные пользователей или совершать различные действия без их ведома.
    Еще раз спасибо Julien за сообщение о наличии этих уязвимостей.

    Прочие исправления и улучшения, включенные в 1.5.8:
    • Проверка ограничений на длину сообщений в личных переписках.
    • Очистка симпатий в профиле пользователя при удалении сообщения, к которому они были оставлены.
    • Логирование IP при создании сессии с включенной опцией "запомнить меня" в cookie.
    • Исправлена ошибка, при которой вставленный в редактор текст мог иметь некорректно усеченные пробелы.
    • При обновлении дополнений проводится проверка что кеш связанных с ними JS файлов был корректно обновлен.
    • Разрешены жалобы на сообщения которые были удалены, а затем восстановлены.
    • Только формы ввода текста могут быть вертикально расширены пользователем по-умолчанию.
    • Попытка принудительного TLSv1 соединения с PayPal при не ясной поддержке TLS 1.2.
    • Исправлен текст у сообщений от IPN-коллбэков PayPal в журнале транзакцией.
    • Возможность расширения PayPal IPN при помощи дополнений.
    • Исправлена ошибка при которой вставка спойлера в редакторе могла сбить текущее выделение текста в нем.
    • Исправлена ошибка при которой было нельзя отправить сообщение со спойлером, если JavaScript не функционировал корректно.
    • Удалена полоса прокрутки у второго (и последующих) окон lightbox создаваемых на странице.
    • Исправлена ошибка, при которой пользователи, импортированные с IPB не могли авторизоваться из-за специальных символов, содержащихся в их паролях.
    • Учтена возможность отключения пользовательских BB-кодов при разборе сообщения редактором BB-кодов.
    Скачать
     
    • Нравится Нравится x 1
  2. Загрузка...

    Похожие темы Форум Дата
    XenForo 1.5.11 Nulled XenForo CMS 6 ноя 2016
    Скачать XenForo.v1.5.9 FULL NULLED Релизы XenForo 29 июл 2016
    XenForo 1.5.7 Nulled Релизы XenForo 6 апр 2016
    [XenForo] XenForo v1.4.6 NULLED + TaigaChat Pro v1.4.3 Nulled XenForo CMS 17 янв 2016
    Релиз XenForo 1.5.3 Nulled Релизы XenForo 6 дек 2015

Пользователи, которые прочитали эту тему (Всего: 0)