SoporteMyBB tiene ya 1487 temas de soporte resueltos, de un total de 2320. 25 todavía están por resolver y 808 han quedado obsoletos.

MyBB 1.6.6 liberado – Revisión de seguridad
Usuario(s) navegando en este tema: 1 invitado(s)
 
Calificación:
  • 0 votos - 0 Media
  • 1
  • 2
  • 3
  • 4
  • 5
Enviar respuesta 

SoporteMyBBv
Administrador
Administradores

Sin conexión Spain Hombre
Temas: 36
Mensajes: 41
Reputación: 34
Registro en: Oct 2010
10-02-2012 10:49 AM
(Este mensaje fue modificado por última vez en: 11-02-2012 06:36 PM por nentab.)
Regístrate en SoporteMyBB para eliminar este anuncio
Bueno, MyBB acaba de sacar una nueva actualización. Ahora os dejamos aquí el comunicado oficial en inglés que pronto será traducido al español:

Cita:MyBB 1.6.6 disponible ahora desde el sitio oficial de MyBB (es una actualizacion de seguridad para las series 1.6).

¿Que se ha agregado/cambiado en esta revisión?

En 1.6.6, hay 1 corrección mayor y 14 vulnerabilidades de bajo riesgo, las cuales han sido corregidas. Solo las mencionadas en la lista han sido corregidas; una versión de mantenimiento completa estará disponible con soluciones generales a la funcionalidad de este script en el futuro cercano.
  • Vulnerabilidades:
    • No critica: Importar una hoja de estilo sin CSS (Tema)
    • De bajo riesgo: Vulnerabilidad CSRF en el cierre de sesión desde la Administracion del Foro (Correccion #1769)
    • De bajo riesgo: Vulnerabilidad CSRF cuando se limpiaba una contraseña almacenada (Correccion #1824)
    • De bajo riesgo: Vulnerabilidad CSRF cuando removias a un amigo de tu lista (Correccion #1825)
    • De bajo riesgo: Vulnerabilidad CSRF con el envio de invitaciones al foro desde el Panel de Administración (Correccion #1834)
    • De bajo riesgo:Vulnerabilidad CSRF al Habilitar/Deshabilitar Promociones de Grupos
    • De bajo riesgo: Vulnerabilidad CSRF al Editar el Avatar de un Usuario
    • De bajo riesgo: Vulnerabilidad CSRF cuando se activa a un Usuario
    • De bajo riesgo: Vulnerabilidad XSS cuando movias un evento (Calendario)
    • De bajo riesgo: Vulnerabilidad XSS en el plugin Akismet
    • De bajo riesgo: Vulnerabilidad XSS al suscribirte a algun foro (Panel de Usuario)
    • De bajo riesgo: Vulnerabilidad XSS en los logs de moderador
    • De bajo riesgo: Vulnerabilidad XSS al Editar un Tema
    • De bajo riesgo: Vulnerabilidad XSS cuando editabas los Anuncios
    Gracias al Miembro Nathan Malcolm por encontrar estos fallos, miembro del Equipo SQA!
  • Los anuncios no se mostraban correctamente en la version 1.6.5 (Correccion #1781, #1785) – con agradecimientos a Paul H y Vini Holden.
Para mas información sobre estas correcciones, por favor, visite los cambios en la Wiki respecto a la nueva version 1.6.6.

Actualizando desde 1.6.5 y otras versiones

Antes de preparar cualquier actualización, recuerde que es muy importante realizar un respaldo de los archivos de su foro y la base de datos, asi como los archivos almacenados (adjuntos, avatares, firmas, etc). Si has editado algunas plantillas o archivos, no olvides incluir los idiomas propios, asegurate de hacer un log (archivo de notas) con los cambios para que puedas corregir todo una ves terminada la actualización.

Para actualizar, siga el proceso de actualización. El Script de actualización es necesario. Hay cambios en 1 archivo de idioma. Hay 1 cambio en los temas. Por favor visite los cambios en la Wiki sobre la nueva version 1.6.6 para mayor información acerca de estos cambios.

Si estas utilizando MyBB 1.6.5 Si no utilizas MyBB 1.6.5 Reportando vulnerabilidades de seguridad de MyBB

Si piensas que has encontrado alguna vulnerabilidad en MyBB, te pedimos que no hagas uso de esta informacion en tus foros o hagas publica esta informacion hasta que nosotros tengamos liberado un parche para corregir dicho fallo.

Como siempre, puedes enviar mensajes sobre fallos de seguridad en el sitio de MyBB desde la pagina de Contacto o en nuestro foro de Consultas Privadas – donde puedes iniciar un nuevo tema que solo tu y el equipo de MyBB puedan ver.


Gracias,
MyBB Team


Fuente: MyBB 1.6.6 Security Release
Traducido por: Dark Neo.



Atentamente, el equipo de SoporteMyBB.
Firma de SoporteMyBB
[Imagen: banner.png]
Cita este mensaje en tu respuesta
1
Night~v
@Th3.Night
Miembros

Sin conexión Uruguay Hombre
Temas: 23
Mensajes: 384
Reputación: 53
Registro en: Oct 2010
10-02-2012 01:29 PM
Que bueno, se ve que están activos los developers de MyBB Sonrisa.
Lo que me sorprende es que aún existan vulnerabilidades csrf, xss
Firma de Night~
Cita este mensaje en tu respuesta
0
aldor443v
Administrador OpenFTA
Miembros

Sin conexión Chile Hombre
Temas: 10
Mensajes: 58
Reputación: 15
Registro en: Apr 2011
10-02-2012 02:41 PM
Actualizado, Gracias
Cita este mensaje en tu respuesta
0
Dark Neov
Webmaster
Equipo de soporte

Sin conexión Spain Hombre
Temas: 26
Mensajes: 1,398
Reputación: 365
Registro en: Jul 2011
10-02-2012 06:42 PM
(Este mensaje fue modificado por última vez en: 11-02-2012 01:49 AM por Dark Neo.)
Una muy buena noticia, de inmediato actualizare xD.

Gracias por la info voy a leer un poco acerca de posibles cambios.
Actualizo la información la he traducido a español, para mejores referencias.


MyBB 1.6.6 disponible ahora desde el sitio oficial de MyBB (es una actualizacion de seguridad para las series 1.6).

¿Que se ha agregado/cambiado en esta revisión?

En 1.6.6, hay 1 corrección mayor y 14 vulnerabilidades de bajo riesgo, las cuales han sido corregidas. Solo las mencionadas en la lista han sido corregidas; una versión de mantenimiento completa estará disponible con soluciones generales a la funcionalidad de este script en el futuro cercano.
  • Vulnerabilidades:
    • No critica: Importar una hoja de estilo sin CSS (Tema)
    • De bajo riesgo: Vulnerabilidad CSRF en el cierre de sesión desde la Administracion del Foro (Correccion #1769)
    • De bajo riesgo: Vulnerabilidad CSRF cuando se limpiaba una contraseña almacenada (Correccion #1824)
    • De bajo riesgo: Vulnerabilidad CSRF cuando removias a un amigo de tu lista (Correccion #1825)
    • De bajo riesgo: Vulnerabilidad CSRF con el envio de invitaciones al foro desde el Panel de Administración (Correccion #1834)
    • De bajo riesgo:Vulnerabilidad CSRF al Habilitar/Deshabilitar Promociones de Grupos
    • De bajo riesgo: Vulnerabilidad CSRF al Editar el Avatar de un Usuario
    • De bajo riesgo: Vulnerabilidad CSRF cuando se activa a un Usuario
    • De bajo riesgo: Vulnerabilidad XSS cuando movias un evento (Calendario)
    • De bajo riesgo: Vulnerabilidad XSS en el plugin Akismet
    • De bajo riesgo: Vulnerabilidad XSS al suscribirte a algun foro (Panel de Usuario)
    • De bajo riesgo: Vulnerabilidad XSS en los logs de moderador
    • De bajo riesgo: Vulnerabilidad XSS al Editar un Tema
    • De bajo riesgo: Vulnerabilidad XSS cuando editabas los Anuncios
    Gracias al Miembro Nathan Malcolm por encontrar estos fallos, miembro del Equipo SQA!
  • Los anuncios no se mostraban correctamente en la version 1.6.5 (Correccion #1781, #1785) – con agradecimientos a Paul H y Vini Holden.
Para mas información sobre estas correcciones, por favor, visite los cambios en la Wiki respecto a la nueva version 1.6.6.

Actualizando desde 1.6.5 y otras versiones

Antes de preparar cualquier actualización, recuerde que es muy importante realizar un respaldo de los archivos de su foro y la base de datos, asi como los archivos almacenados (adjuntos, avatares, firmas, etc). Si has editado algunas plantillas o archivos, no olvides incluir los idiomas propios, asegurate de hacer un log (archivo de notas) con los cambios para que puedas corregir todo una ves terminada la actualización.

Para actualizar, siga el proceso de actualización. El Script de actualización es necesario. Hay cambios en 1 archivo de idioma. Hay 1 cambio en los temas. Por favor visite los cambios en la Wiki sobre la nueva version 1.6.6 para mayor información acerca de estos cambios.

Si estas utilizando MyBB 1.6.5 Si no utilizas MyBB 1.6.5 Reportando vulnerabilidades de seguridad de MyBB

Si piensas que has encontrado alguna vulnerabilidad en MyBB, te pedimos que no hagas uso de esta informacion en tus foros o hagas publica esta informacion hasta que nosotros tengamos liberado un parche para corregir dicho fallo.

Como siempre, puedes enviar mensajes sobre fallos de seguridad en el sitio de MyBB desde la pagina de Contacto o en nuestro foro de Consultas Privadas – donde puedes iniciar un nuevo tema que solo tu y el equipo de MyBB puedan ver.


Gracias,
Equipo de MyBB


Fuente: MyBB 1.6.6 Actualizacion de Seguridad
Firma de Dark Neo
Lo que sabemos es un vaso de agua, lo que ignoramos es el oceano entero [Isaac Newton]

[Imagen: 11izg52.gif]

No ayudare mediante MP o mail a menos que sea demasiado urgente o algo complicado. Todo es mejor que se realice por medio del foro y dar tiempo cuando sea necesario...
Cita este mensaje en tu respuesta
0
papiv
Miembro activo
Miembros

Sin conexión Spain Hombre
Temas: 15
Mensajes: 691
Reputación: 50
Registro en: Oct 2010
10-02-2012 07:56 PM
grscais Dark, la verdad es que no actualice aun a la 1.6.5 poru pone que es una release y no me gusta aplicar cambios de versiones en prueba. ya me direis si es una version de prueba o es definitiva
Firma de papi
El que pregunta aprende y el que no se queda con la duda
[Imagen: PROMO-DOMINIO.png]
Cita este mensaje en tu respuesta
0
Dark Neov
Webmaster
Equipo de soporte

Sin conexión Spain Hombre
Temas: 26
Mensajes: 1,398
Reputación: 365
Registro en: Jul 2011
10-02-2012 08:30 PM
Informacion de varios usuarios- Comentarios y Opiniones en Resumen... escribió:Segun la información que he mirado en los foros de MyBB acerca de estas preguntas dicen lo siguiente:

Cada revision es una actualizacion de las versiones anteriores, en las cuales se encuentran bugs, errores y se hacen correcciones de código, no por esto significa que no sean funcionales.

Todos los scripts poseen fallos, pero no son reportados sino con el tiempo de uso.

La mejor manera de tener un foro es actualizado a la última revisión, ya que es una versión que esta probada y por ello se ha liberado (no obstante pueden haber ciertos errores o cambios que no sean tomados en cuenta o se le pasen a los programadores).

A lo cual yo digo que es bueno trabajar con la última versión ya que es la que mas cambios trae, o trabajar con la versión anterior estable, que sería una antes de las 1.6.x osea a lo que he visto sería la última versión 1.4 que es la mas estable, ya que en las 1.6.x van haciendo cambios, tapando agujeros de seguridad y cosas.

Pero siempre es probar en local y ver que todo este correcto antes de proceder con una actualización a menos que sea un foro para pruebas o desarrollos como el mio.

NOTA: No es que sea la verdad, sino comentarios que he mirado de la gente de MyBB.
Firma de Dark Neo
Lo que sabemos es un vaso de agua, lo que ignoramos es el oceano entero [Isaac Newton]

[Imagen: 11izg52.gif]

No ayudare mediante MP o mail a menos que sea demasiado urgente o algo complicado. Todo es mejor que se realice por medio del foro y dar tiempo cuando sea necesario...
Cita este mensaje en tu respuesta
0
papiv
Miembro activo
Miembros

Sin conexión Spain Hombre
Temas: 15
Mensajes: 691
Reputación: 50
Registro en: Oct 2010
10-02-2012 08:45 PM
Estupendo la probaremos en uno de pruebas antes de dar el salto. Sobre todo por los plugins que pueden dejar de funcionar
Firma de papi
El que pregunta aprende y el que no se queda con la duda
[Imagen: PROMO-DOMINIO.png]
Cita este mensaje en tu respuesta
0
Dark Neov
Webmaster
Equipo de soporte

Sin conexión Spain Hombre
Temas: 26
Mensajes: 1,398
Reputación: 365
Registro en: Jul 2011
11-02-2012 12:58 AM
Si, ya expuse una guia y algo de info en un tutorial en el sitio para que vean que cosa, ya que he mirado en el sitio oficial y muchos han tenido varios problemas al actualizar y por lo que he mirado todos son referentes a plugins, asi que si siguen mis pasos seguro logran realizar un backup bien y su actualización sin problemas. Claro que llevara tiempo, pero les llevara mas tiempo si hacen caso omiso y quieren actualizar.
Firma de Dark Neo
Lo que sabemos es un vaso de agua, lo que ignoramos es el oceano entero [Isaac Newton]

[Imagen: 11izg52.gif]

No ayudare mediante MP o mail a menos que sea demasiado urgente o algo complicado. Todo es mejor que se realice por medio del foro y dar tiempo cuando sea necesario...
Cita este mensaje en tu respuesta
0
Gypaete_kv
www.redmangani.me
Miembros

Sin conexión Colombia Oculto
Temas: 23
Mensajes: 1,177
Reputación: 89
Registro en: Nov 2010
11-02-2012 01:27 AM
(10-02-2012 01:29 PM)Night~ escribió:  Que bueno, se ve que están activos los developers de MyBB Sonrisa.
Lo que me sorprende es que aún existan vulnerabilidades csrf, xss

Obvio.
Firma de Gypaete_k
KuroSen!
Cita este mensaje en tu respuesta
0
nentabv
Fundador de SoporteMyBB
Administradores

Sin conexión Spain Hombre
Temas: 22
Mensajes: 3,871
Reputación: 324
Registro en: Oct 2010
11-02-2012 06:33 PM
Pues yo opino que no me gusta nada de nada que saquen este tipo de actualizaciones cada poco tiempo. Me explico, estas actualizaciones corrigen errores, perfecto. Peeero tener que actualizar manualmente cada poco tiempo, y que aún por encima los plugins dejen de funcionar, no me gusta nada.

Ojalá salga pronto MyBB 2.0 con sistema de actualizaciones automáticas, como las de Wordpress o así.
Firma de nentab
Blog personal: Abdón / Twitter: @nentab / Soporte para MyBB: MyBB
Cita este mensaje en tu respuesta
2

Enviar respuesta 

Posibles temas similares...
Tema: Autor Respuestas: Vistas: Último mensaje
  MyBB 1.6.9 Actualización de seguridad Dark Neo 8 495 16-05-2013 05:27 PM
Último mensaje: DannecraftWTF
  MyBB 1.6.8 liberado - Actualización de mantenimiento SoporteMyBB 2 591 28-05-2012 12:02 AM
Último mensaje: Dark_Soul
  MyBB 1.6.5 liberado – Revisión de actualización de funciones, seguridad y mantenimiento SoporteMyBB 4 1,149 28-11-2011 11:19 PM
Último mensaje: xDiEdgar
  Anuncio de seguridad importante con respecto al MyBB Merge System 1.6.1 y versiones anteriores SoporteMyBB 2 758 26-07-2011 10:25 PM
Último mensaje: nentab
  MyBB 1.6.4 liberado - Revisión de actualización de funciones, seguridad y mantenimiento SoporteMyBB 0 628 26-07-2011 09:05 PM
Último mensaje: SoporteMyBB

Salto de foro: