Onderwerp bekijken
Algemene support omtrent algemene gebruik- en installatieproblemen.
 Onderwerp afdrukken
Veiligheids update! Nieuwe versie PHP-Fusion-7.02.07
Wanabo
Bijgesloten zijn het volledige pakket PHP-Fusion-7.02.07-Full & NL en PHP-Fusion-7.02.07-Update & NL
Deze nieuwe versie dicht een aantal lekken ten opzichte van de vorige versie.

U wordt aangeraden deze veiligheids update toe te passen op bestaande PHP-Fusion installaties. Voor nieuwe installaties geen oudere pakketten gebruiken en direct de laatste te gebruiken.

Opgeloste fouten:
[-] CORE: Opgelost een potentieel beveiligingsprobleem dat kan leiden tot integratie en het uitvoeren van willekeurige code gezien de "juiste" omstandigheden bestand
[-] CORE: Opgelost een paneel beperking fout
[-] FORUM: Opgelost SQL-injectie
[-] FORUM: Opgelost XSS kwetsbaarheid
[-] FORUM: Opgelost een fout waardoor de handtekening status niet na een post zou kunnen worden veranderd
[-] FORUM: Opgelost een fout waardoor rommel achterbleef na het verwijderen van een gebruiker en onvolledige informatie zou geven
[-] INCLUDES: Vaste RCE en CSRF kwetsbaarheden
[-] ADMIN: Opgelost een potentieel beveiligingsprobleem dat kan leiden tot integratie en het uitvoeren van willekeurige code in de "juiste" omstandigheden
[-] ADMIN: Opgelost meerdere SQL-injecties
[-] ADMIN: Opgelost een fout die kan leiden tot willekeur verwijderen van bestand
[-] ADMIN: Opgelost meerdere XSS kwetsbaarheden
[-] USERS: Opgelost een fout # 1366 - HTTPS schema fout in lid webadres
[-] USERS: Opgelost een fout # 1360 - avatar afbeeldingen schaal fout
[-] FRONT: Opgelost XSS kwetsbaarheid

[*] FILES: De kleine bestands controle tool die we hebben gemaakt is in ontwikkeling, er zijn veel onnodige bestanden achtergebleven na updates en nieuwe versies. Hiermee gaan we de boel opschonen.

Verbeterd / veranderde kenmerken:

[*] ADMIN: Veiligere tijdelijke back-up bestand naam tijdens het maken van een back-up
[*] FORUM: Verbeterde "Edit reden" animatie

Bijna vergeten te vermelden dat ik wat wijzigingen in de vertaling heb aangebracht in \locale\Dutch\admin\panels.php
De Nederlandse omschrijvingen in het paneel beheer waren te lang waardoor deze op 2 regels kwamen.
Dit is aangepast zodat het paneel overzicht duidelijker en strakker wordt.


Edit: Ik sluit dit onderwerp om het overzichtelijk te houden. Open een nieuw onderwerp voor support vragen over deze versie.
Wanabo voegde bij, bestanden:
php-fusion-70207-full_nl.zip [5.62MB / 12667 Downloads]
php-fusion-70207-update_nl.zip [105.5KB / 781 Downloads]

 
http://www.gebruikers.eu
Wanabo
Hier net de update uitgevoerd. Dit liep zonder problemen. Wel een hoop overgebleven files die opgeruimd moesten worden.

Ik heb het "Fouten log" leeg gemaakt om te kijken of er update gerelateerde fouten bij komen.
 
http://www.gebruikers.eu
Spring naar forum:
Nieuw onderwerp Antwoorden
Gebruik BBcode of HTML om naar; 'Veiligheids update! Nieuwe versie PHP-Fusion-7.02.07', te verwijzen!
BBcode:
HTML:
Vergelijkbare onderwerpen
Onderwerp Forum         Laatste bericht
PHP fusion 8 Algemene onderwerpen : 2 09 Feb 2022, 11:32
PHP-Fusion V8 Algemene v7 support : 9 31 Aug 2019, 19:49
nieuwe website Algemene v7 support : 1 19 Mar 2019, 18:55
Oude versie phpfusion wordt niet meer ondersteund door provider Algemene v7 support : 11 02 Jul 2017, 12:59
nieuwe infusion Infusions : 1 18 Feb 2017, 22:05