Upgrade para 3.0.5 - reportem bugs pf. (search ok)

Status
Fechado a novas mensagens.
O meu avatar não aparecia, mostrava apenas um texto a dizer [DekkeR]'s Avatar mas depois de voltar a fazer o upload já mostrou .. nothing serious

[offtopic]
Faço hoje 1 ano de techzoniano :D
[/offtopic]
 
Façam refresh (crtl+f5 ou shift+f5) no browser se tiverem problemas, deve resolver :)


Adoro ester smiley :D nas versões antigas era verdinho também, este tá é para fundos claros :) Vou ter de o transformar :)
 
epa nao vi quase nada de diferente no forum.. os Smilies estao iguais.. tavam a dizer que tavam diferentes, e agora ja temos os attachments novamente ligados :)
vejo assim tambem algo diferente no aspecto do forum mas nao sei dizer o que.. mas sei que há aqui qualquer coisa diferente
a noite de ontem sem a techzone foi lixada :005:
 
se fizeres refresh eles tão diferentes, o teu browser tem os antigos na cache, mas como estou a troca-los neste momento devem ficar outra vez iguais :)

Quanto aos attachments eles continuam desligados :S


Teste de smilies

:D:p:cool::confused::):cool::p}>:rolleyes:

smilies corrigidos :)
 
antigamente a opçao dos attachments já estava cá? e que se estava nem reparei

Attach Files
Valid file extensions: bmp doc gif jpe jpeg jpg pdf png psd txt zip
MANAGE ATTACHMENTS


tentei uploadar um file e consegui.. nao consegui foi é po-lo aqui...
 
ALOne I BrEaK disse:
vês.. estao ligados :) consegui aceder e tudo... e antigamente nao conseguia

O curioso é que está desligado no grupo onde tás; julgo que só neste subforum da... tentei no hardware e não deu, tenho de ver melhor, entretanto já não está nenhuma extensão disponível para anexar, são todas recusadas.

CA3iRO, os smileis já tão iguais a antes do update, já os troquei, se não os vires como tavam dantes carrega em control + f5 ou shift + f5 no browser ou esvazia a cache
 
ALOne I BrEaK disse:
antigamente a opçao dos attachments já estava cá? e que se estava nem reparei

Attach Files
Valid file extensions: bmp doc gif jpe jpeg jpg pdf png psd txt zip
MANAGE ATTACHMENTS


tentei uploadar um file e consegui.. nao consegui foi é po-lo aqui...

Bem, fixed.. neste fórum para power members :S


Agra vou ter uma trabalheira do carai a editar permissões :S

Para que é que reparaste nisso :D
 
ai k sou preto... :die: eu n deveria ver tb attachs ? :confused:

AndreAPL, você não tem permissão para aceder a esta página por uma das seguintes razões:

1. A sua conta não tem previlégios suficientes. Informe-se junto da Administração do Forum
2. Esta página está desactivada pelos responsáveis do forum.
ai k vou bater em alguem :p
 
Não, os anexos não estão disponíveis, nem para upload nem para download.

Já antes não estavam

Acho que vou aproveitar o jogo do sportig para por o forum offline e fazer mais umas coisas, afinal deve tar tudo a ver o jogo



ou então não e tá tudo no fórum de desporto :D
 
....

Chip disse:
CA3iR0, desde a versão 3.0.1, que era a que o fórum tinha foram corrigidos muitos bugs; a versão 3.0.5 corrige um exploit que permitia a execução remota de código, ou qualquer coisa do género.

Achei uma certa piada á do qualquer coisa do género, a verdade é que as versões do VB continuam de uma forma ou de outra vulneráveis, dado que os exploits em questão são derivados das versões do PHP e outros componentes do webserver na qual o VB corre ..... Adiante ...
 
Trystam disse:
Achei uma certa piada á do qualquer coisa do género, a verdade é que as versões do VB continuam de uma forma ou de outra vulneráveis, dado que os exploits em questão são derivados das versões do PHP e outros componentes do webserver na qual o VB corre ..... Adiante ...

vBulletin 3.0.5



Critical Update

The discovery of a serious security vulnerability in versions of vBulletin 3 up to and including 3.0.4 has necessitated the immediate release of a version to plug the hole.

The vulnerability affects anyone running vBulletin 3 on PHP 4 with register_globals enabled in php.ini.

This is a CRITICAL update, and urge all affected customers to upgrade vBulletin with the utmost urgency.

vBulletin 3.0.5 includes all the updates recently released as part of vBulletin 3.0.4, including a long list of fixes for minor annoyances and bugs found since version 3.0.3.

[...]

Important Warning About Sensitive Data

Due to the nature of the vulnerability discovered in vBulletin 3, and as part of our ongoing effort to maximize security, we must assume that one or all of the vBulletin servers may have been compromised.

Therefore, we would STRONGLY RECOMMEND that any customers who may have submitted sensitive data; such as vBulletin admin control panel or server login details, to Jelsoft staff in the past should take steps to alter these details, so that any information that may have been accessed by an unauthorized party could not be used.

We would like to reassure our customers that Jelsoft keeps NO RECORD of credit card numbers used in transactions, making it impossible for these details to be discovered or abused.

Additionally, steps have been taken and are ongoing to ensure that any potentially leaked data does not contain sensitive data.


Isto é o que a vbulletin comunicou, e a falha é efectivamente no vbulletin e não no php ou no mysql...


A thread que dei tem um link para outra thread com muitas páginas, que contrastam com as horas de sono que dormi hoje... lá tem mais info.

Existiu uma falha no php que afectava todos os forums que o Xpirit aqui relatou e se houver buracos no apache e afins também nada está segura.

A explicação que dei no primeiro post foi a tradução de cansado que quer dizer isto:

"exploit que permitia a execução remota de código, ou qualquer coisa do género."

Scott MacVicar disse:
Its a remote execution vulnerability that effects anyone using PHP 4 with register_globals On, due to the nature of this security hole we're not planning to release any sort of information regarding it especially at this early stage.

Ah, Trystam.. as tuas sigs... coloca lá isso dentro dos limites sff. como as outras pessoas....
 
.......

Antes de mais começo a avisar que este post possivelmente por me à na lista de pessoas banidas por isso cá vai .... se não quiserem ler não leiam se quiserem ler continuem por conta e risco.

Antes de mais queria avisar que não estou de forma alguma a embirrar com ninguém de forma estemporânea, e acho louvável o esforço que foi feito por parte das pessoas que fazem deste forum aquilo que é .. Administradores e Moderadores.
Outra coisa que me começa sinceramente a encher o saco é a forma de como certas pessoas começam a abanar a varinha de condão simplesmente porque lhe puseram uma coroa na cabeça.
Ora relativamente á questão do PHP e do VB como foi anteriomente em relação ao que aconteçeu com o PHPBB, a questão é que fazer o patch da versão para a Patch Level 5 do VB não faz absoluta nada tendo em atenção o que o suporte do VB diz como " The vulnerability affects anyone running vBulletin 3 on PHP 4 with register_globals enabled in php.ini." ou seja versões de PHP 4 sejam elas VB 3.0.1 ou 3.0.5 ou 3.0.whatever estão sujeitas a um exploit ... Porque ? Simples para quem ocasionalmente lê a bugtraq ... O PHP4 tem desde á meses este problema e tem vindo a ser feito o uso de exploits por ele em qualquer sistema que nele corra, entenda-se por isto que o que os Srs do VB fizeram foi lançar um patch que supostamente corrige algo que não é deles .. em termos leigos fizeram uma função nova provavelmente que não deixa que aquele exploit especifico seja efectuado da forma conhecida ... mas e enfatizo o mas ... mas o mal continua lá e 90% dos servidores Apache a correrem PHP4 no mundo tem esta variável definida da forma mencionada. Corrigir o problema .. claro .. arranjem um servidor e desabilitem na. É sempre uma opção a ter em mente ou então que tal arranjar um Provider que conheçam e pedir para desligar .. também funciona.

Em relação ás minhas sig´s .. da ultima vez embirraste com 10 pixeis .. desta vez tas a embirrar com que ? 1 linha de caracteres ?

Se bem me lembro quando fui obrigado a ler as regras do forum ... as regras acerca das sigs são indicativas e não mandatórias pelo que comum senso não faltando 10 pixeis não é assim tanto e se for que eu duvido deixo ao critério das pessoas ajuizar me como bem entenderem se bem que acho que isto me começa a cheirar um bocadito a embirrisse mas ... what the heck your the Admin !!!
 
Trystam:
Assim de repente, diria que se tens os conhecimentos, e pelos vistos tens porque não os colocas mais vezes ao serviço de todos nós. O tom do post poderia ser cokmpletamente diferente.
Depois és o santo que mudou a assinatura da ultima vez quando te foi pedido.
Diz sff quantas vezes te foi pedido.
Realmente os Moderadores do techzone são uns gaijos que adoram banir. Estanos no sangue.
São posts como os teus que me entristessem mas pronto uma pessoa não faz uma comunidade.
Um abraço.
Metro
 
Acho que dei com um bug...
Não consigo enviar PM's...
Fui pra enviar um PM, inseri o titulo como normal mas a parte onde se escrevia o texto do PM não dava pra escrever lá nada...
Estranho...
 
Status
Fechado a novas mensagens.
Back
Topo