?atka przeciw XSS (v6.01.8) - uzupe?nienie - Wa?ne!
Pieka dnia 04 marca 2007 20:40:00 ·
3 komentarze · 4757 czytań
·
Digitanium: Cz??? z Was mog?a wczoraj zauwa?y? informacj? zawart? w shoutbox'ie, a dotycz?c? odkrycia nowego exploita.
Jestem wdzi?czny za tego typu informacje i zawsze zaraz zabieram si? do ?atania PHP-Fusion.
Tym razem zosta?y poprawione pliki forum, a konkretnie: postify.php oraz viewthread.php .
W razie konieczno?ci poprawienia w?asnych plików lub ch?ci zdobycia informacji, co i jak zosta?o poprawione, odsy?am do CVS'a.
Specjalne podzi?kowania dla BloodKiller'a za informacje oraz pomoc :)
U?ytkownicy posiadaj?cy wersj? v6.01.6 oraz v6.01.7 proszeni s? o zaktualizowanie swoich plików za pomoc? ?atki.
Przyszli u?ytkownicy mog? pobra? zaktualizowan? wersj? instalacyjn?, która dost?pna jest na Sourceforge.
Dopóki zajmuje si? tym wydaniem, chcia?bym powiedzie?, ?e pomimo, i? doceniam u?ytkowników zg?aszaj?cych odkryte wyczyny, nie pochwalam przetrzymywania dla okupu. B?d? wspó?pracowa? z ka?dym, kto pracuje w s?usznej sprawie, jednak zachowanie niektórych indywidualistów w ci?gu ostatnich kilku tygodni jest zupe?nie nie do zaakceptowania. Nie chcia?bym podawa? ?adnych imion, ale powiem, tylko ?e ka?dy, kto b?dzie w przysz?o?ci dzia?a? w sposób z?o?liwy na szkod? tej spo?eczno?ci, zostanie zbanowany na ca?e ?ycie, bez ?adnej drugiej szansy. Jestem ju? chory i zm?czony lud?mi, którzy my?l?, ?e mog? wpu?ci? mnie i spo?eczno?? w maliny. Na chwil? obecn? ko?cz?. To wszystko, co mia?em do powiedzenia. Dzi?kuj?.