Luka w PHP-Fusion v7.02.xx
hoopak dnia 30 maja 2011 16:52 ·
5 komentarzy · 7088 czytań
· ·
·
Devteam: Ostatnie wydarzenia u?wiadomi?y nam istnienie luki znajduj?cej si? w panelu administracyjnym PHP-Fusion v7.02.xx. W pewnych sytuacjach luka ta mo?e umo?liwi? hakerowi dost?p do tych kont, które mia?y odnawiane has?a administratora strony za pomoc? panelu administracyjnego.
Dotyczy wersji PHP-Fusion: Wszystkie wersje PHP-Fusion v7.02.xx.
Szczegó?y dotycz?ce luki:
Luka jest spowodowana niew?a?ciw? implementacj? klasy PasswordAuth (/includes/classes/ PasswordAuth.class.php), która obs?uguje has?a administratorów oraz has?a wszystkich u?ytkowników w PHP-Fusion. W wyniku tego b??du 1 na 10 u?ytkowników z odnowionym has?em b?dzie mia? zapisane puste has?o logowania, co umo?liwi hakerowi dost?p do konta za pomoc? losowego has?a.
Nasze zalecenia:
Do wydania PHP-Fusion v7.02.03 odradzamy korzystania ze strony odnowienia has?a administratora. Luka nie jest mo?liwa do wykorzystania bez wcze?niejszego u?ycia odnowienia has?a administratora. Je?li korzysta?e? z tej funkcji zalecamy r?czn? zmian? has?a.
Wi?cej informacji dost?pnych b?dzie na stronie DevTeamu. W tym czasie mo?esz wysy?a? pytania bezpo?rednio do Hansa Kristiana Flaattena - lidera Development Team’u.
PHP-Fusion v7.02.01
Pieka dnia 21 kwietnia 2011 19:18 ·
10 komentarzy · 9669 czytań
· ·
·
Nowa wersja PHP-Fusion, oznaczona numerem 7.02.01, wydana w dniu 18.04.2011 uzupe?niona o polskie pliki j?zykowe znajduje si? ju? w naszym downloadzie. Zach?camy do pobierania i instalowania/aktualizowania nowej wersji naszego CMS-a.
Wielkie podzi?kowania dla cz?onków Development Team, którzy bardzo ci??ko pracowali, aby rozwi?za? wszystkie zg?oszone przez Was b??dy znalezione w poprzedniej wersji PHP-Fusion, oraz Philipowi, naszemu Project Managerowi, który wspiera? wszystkich w trakcie ca?ej pracy.
Szczegó?ow? list? zmian znajdziecie jak zwykle na stronach Dev Teamu oraz PHP-Fusion po polsku.
- Pobierz PHP-Fusion v7.02.01 Core PL
- Pobierz PHP-Fusion v7.02.01 Update PL - tylko dla u?ytkowników v7.02.00
PHP-Fusion v7.02.00
Pieka dnia 11 kwietnia 2011 20:24 ·
37 komentarzy · 26083 czytań
· ·
·
Nowa wersja PHP-Fusion, oznaczona numerem 7.02.00 zosta?a wydana wcze?niej ni? zapowiadano.
Zmianami charakteryzuj?cymi obecne wydanie PHP-Fusion s? m.in. brak preinstalowanego shoutboksa, który "awansowa?" do rangi wtyczki oraz rezygnacja z sesji na rzecz ciasteczek. Ostatni? zmian? Dev Team motywuje kwestiami bezpiecze?stwa.
Specjalne podzi?kowania za wk?ad w bie??ce wydanie kierujemy w stron? u?ytkowników MarcusG i gh0st2k.
Porównanie wersji znajdziecie jak zwykle na stronach Supportu UK, a zmiany w plikach j?zykowych na stronie PHP-Fusion po polsku.
Nowy Regulamin oraz Polityka Prywatno?ci Supportu
khaman dnia 01 kwietnia 2011 13:27 ·
3 komentarze · 7798 czytań
· ·
·
Jak wiecie od czasu wprowadzenia Regulaminu wiele zmieni?o si? na stronie. Brakowa?o w nim istotnych informacji - cho?by odno?nie zasad nadawania i zdejmowania ostrze?e?. Brakowa?o nam tak?e Polityki Prywatno?ci. W zwi?zku z tym 31 marca wprowadzili?my now? wersj? Regulaminu oraz Polityk? Prywatno?ci normuj?c? sprawy nieuregulowane w poprzednim.
Prosimy o zapoznanie si? i stosowanie. Oba dokumenty znajdziecie w nawigacji oraz tutaj:
Nowy rozk?ad jazdy dla PHP-Fusion 7.02
khaman dnia 21 marca 2011 14:15 ·
Czytaj więcej · 28 komentarzy · 22231 czytań
· ·
·
Przykro obwie?ci? zmiany w "rozk?adzie jazdy" rozwoju wersji 7.02.
Powodem s? braki kadrowe, oraz fakt wprowadzenia wielu funkcji w nadchodz?cej wersji, które wymagaj? masy testów i poprawek.
Harmonogram oraz pozosta?e informacje znajdziecie w cz??ci rozszerzonej newsa.
Nabór na moderatorów oraz osoby odpowiedzialne za download
hoopak dnia 08 marca 2011 10:23 ·
7 komentarzy · 6651 czytań
· ·
·
Jak wiecie, w Pobieralni od dawna nie pojawiaj? si? nowe wtyczki, ani skórki. W zwi?zku z tym, zdecydowali?my o otwarciu naboru dla osób odpowiedzialnych za dodawanie plików. Do obowi?zków takiej osoby nale?e? b?dzie dodawanie nowych wtyczek oraz skórek, opisywanie ich oraz t?umaczenie na j?zyk polski. Przypominamy tak?e o ci?gle otwartym naborze na moderatorów.
Wszyscy, którzy s? pe?ni zapa?u, przestrzegaj? regulaminu, maj? co najmniej podstawow? wiedz? o PHP-Fusion oraz chc? wspomóc Support, proszeni s? o wype?nienie i wys?anie formularza rekrutacyjnego. Osoby chc?ce zaj?? si? Pobieralni? prosz? o zaznaczenie tego w formularzu w polu “Dlaczego chcesz zosta? moderatorem?”.
Kto? znowu wskoczy? sto?ek wy?ej!
hoopak dnia 06 marca 2011 18:03 ·
12 komentarze · 13113 czytań
· ·
·
Ju? ma?ymi kroczkami przyby?a do nas wiosna, st?d i nadszed? czas na awanse. Niezmiernie mi?o mi oznajmi?, ?e po krótkiej przerwie na stanowisko moderatora wróci? krystian1988. Ponadto awansowa? tak?e hoopak, który zosta? mianowany administratorem.
Obu Panom gratulujemy oraz ?yczymy du?o zapa?u i wytrwa?o?ci w dzia?aniu na rzecz naszego Supportu. Oby?cie byli pomocn? d?oni? dla U?ytkowników i Ekipy!
Po?egna? nadszed? czas - bartek124 i foxi89
hoopak dnia 05 marca 2011 23:43 ·
9 komentarzy · 8044 czytań
· ·
·
Chcieliby?my Was poinformowa?, i? z dniem dzisiejszym szeregi naszej ekipy opu?cili bartek124 oraz foxi89. Nat?ok innych zaj?? spowodowa?, ?e obu Panom zacz??o brakowa? czasu na aktywn? dzia?alno?? na Supporcie. Z tego powodu byli zmuszeni zrezygnowa? z pe?nionych przez siebie funkcji.
W zwi?zku z tym, w imieniu ca?ej spo?eczno?ci, dzi?kuj? Wam za wk?ad pracy w?o?ony w rozwój Supportu, a tak?e czas po?wi?cony u?ytkownikom naszej strony. Ponadto ?ycz? Wam u?miechu na twarzy, wytrwa?o?ci w pokonywaniu przeciwno?ci losu, wielu sukcesów, zarówno w ?yciu prywatnym, jak i zawodowym.
Do zobaczenia jeszcze gdzie? w otch?ani "Wielkiej Sieci"!
PHP-Fusion v7.01.05
Pieka dnia 22 lutego 2011 18:43 ·
Czytaj więcej · 12 komentarze · 30890 czytań
· ·
·
Kolejna wersja PHP-Fusion, oznaczona numerem 7.01.05 zosta?a wydana.
Bie??ca aktualizacja poprawia kolejne b??dy znalezione w poprzedniej wersji.
- Pobierz PHP-Fusion v7.01.05
- Pobierz PHP-Fusion v7.01.05 upgrade - tylko dla u?ytkowników v7.01.04