مای بی‌بی ۱.۸.۶ و ۱.۶.۱۸ و سیستم ادغام ۱.۸.۶

بسم الله الرحمن الرحیم

مای بی‌بی ۱.۸.۶ – انتشار امنیتی و تغییرات

مای بی‌بی ۱.۸.۶ هم‌اکنون برای دانلود از طریق وب‌سایت مای بی‌بی در دسترس است، و این یک انتشار امنیتی و تغییرات است.

چه چیزی در این نسخه اضافه‌شده یا تغییر کرده‌است؟

در این انتشار، ۵ مشکل امنیتی و ۵۱ مشکل گزارش شده که فرایند کار مای بی‌بی را نادرست می‌کرد رفع شده‌اند. لطفا دقت کنید که برای مدیریت آسان نسخه‌ها، همه‌ی مشکلات در این نسخه رفع نشده‌اند.

  • آسیب‌پذیری‌های امنیتی:
    • خطر متوسط:‌ دسترسی به انجمن‌های رمزدار از طریق xmlhttp.php – گزارش‌شده توسط Devilshakerz
    • خط کم: قابلیت تزریق SQL از طریق ماژول Grouppromotions در پنل ادمین – گزارش‌شده توسط Devilshakerz
    • خطرکم: قابلیت XSS در error handler – گزارش‌شده توسط FooBar123
    • خطرکم: مشکلات XSS در فایل‌های بروزرسانی قدیمی – گزارش‌شده توسط Foobar123
    • خطرکم: قابلیت یافتن مسیرکامل فایل‌ها از طریق فایل‌های error log – گزارش‌شده توسط Davilshakerz
  • مشکلات رفع‌شده:

لطفا تغییرات نسخه‌ی ۱.۸.۶ را در وب‌سایت مستندات برای اطلاعات بیشتر مطالعه فرمایید.

لطفا دقت کنید که اجرای فرایند بروزرسانی برای تکمیل فرایند بروزرسانی لازم است!

بروزرسانی از ۱.۸.۵ و سایر نسخه‌ها

قبل از انجام هرگونه بروزرسانی‌ای، یک پشتیبان هر فایل‌ها و پایگاه داده خود بگیرید و آنها را در جایی امن نگه داری کنید. اگر شما فایل‌های هسته‌ی مای بی‌بی شامل فایل‌های زبان را تغییر داده‌اید مطمئن شوید که این تغییرات را در دست دارید تا اگر بعدا نیاز بود بتوانید دوباره آنها را انجام دهید.

برای بروزرسانی، فرایند بروزرسانی و آموزش آنرا دنبال کنید، اجرای بروزرسانی کننده لازم است. در این نسخه، ۷ فایل زبان و ۱۹ قالب دستخوش تغییر شده‌اند.

اگر شما از نسخه‌ی ۱.۸.۵ استفاده می‌کنید:

اگر از نسخه‌ی ۱.۸.۴ یا نسخه‌ای پایین‌تر استفاده می‌کنید:

اگر قبلا نسخه‌ی انگلیسی ۱.۸.۶ را دانلود کرده و نیاز به فارسی‌ساز آن دارید:

گزارش باگ‌های امنیتی:

اگر شما فکر می کنید که یک مشکل امنیتی در مای بی‌بی پیدا کرده‌اید، لطفا این مشکل را به صورت عمومی انتشار ندهید، بلکه از طریق فرم تماس‌باما MyBB آنرا به همراه نسخه‌ی مورد استفاده‌ی خود گزارش دهید. http://www.mybb.com/contact/ یا از انحمن سوالات خصوصی ما استفاده کنید: http://community.mybb.com/forum-135.html

مای بی‌بی ۱.۶.۱۸ – انتشار امنیتی

مای بی‌بی ۱.۶.۱۸ هم‌اکنون برای دانلود از طریق وب‌سایت مای بی‌بی در دسترس است، در این نسخه ۱ خطر متوسط و ۳ خطر کم رفع شده‌اند.

لطفا درنظر داشته باشید که زمان تاریخ انقضای نسخه‌ی ۱.۶ به ۱ اکتبر ۲۰۱۵ موکول شد، پس از این زمان، هیچ پشتیبانی‌ای برای نسخه‌ی ۱.۶ انجام نخواهد شد.

  • آسیب‌پذیری‌های امنیتی:
    • خطر متوسط:‌ دسترسی به انجمن‌های رمزدار از طریق xmlhttp.php – گزارش‌شده توسط Devilshakerz
    • خط کم: قابلیت تزریق SQL از طریق ماژول Grouppromotions در پنل ادمین – گزارش‌شده توسط Devilshakerz
    • خطرکم: قابلیت XSS در error handler – گزارش‌شده توسط FooBar123
    • خطرکم: مشکلات XSS در فایل‌های بروزرسانی قدیمی – گزارش‌شده توسط Foobar123

لطفا دقت کنید که برای بروزرسانی از ۱.۶.۱۶ به این نسخه نیاز به اجرای فرایند بروزرسانی نیست.

هیچ تغییری در ساختار پایگاه داده در این نسخه انجام نشده‌است.

بروزرسانی از ۱.۶.۱۷ و سایر نسخه‌ها

قبل از انجام هرگونه بروزرسانی‌ای، یک پشتیبان هر فایل‌ها و پایگاه داده خود بگیرید و آنها را در جایی امن نگه داری کنید. اگر شما فایل‌های هسته‌ی مای بی‌بی شامل فایل‌های زبان را تغییر داده‌اید مطمئن شوید که این تغییرات را در دست دارید تا اگر بعدا نیاز بود بتوانید دوباره آنها را انجام دهید.

اگر شما از نسخه‌ی ۱.۶.۱۷ استفاده می‌کنید:

اگر از نسخه‌ی ۱.۶.۱۶ یا نسخه‌های قدیمی‌تر استفاده می‌کنید:

اگر نسخه‌ی انگلیسی را دانلود کرده و دنبال فارسی‌ساز می‌گردید:

سیستم ادغام ۱.۸.۶:

هم‌چنین سیستم ادغام مای بی‌بی نسخه‌ی ۱.۸.۶ نیز هم‌اکنون از وب‌سایت مای بی‌بی قابل دریافت است، و این یک نسخه‌ی تعمیراتی برای سری ۱.۸ سیستم ادغام مای بی‌بی است.

چه‌چیزی در این نسخه جدید است؟

  • ۱۱ باگ رفع‌شده (نمایش همه)
    • ماژول جدید:‌ آواتارها به طور کامل ادغام می‌شوند
    • شمارنده‌ها به صورت خودکار بروزرسانی می‌شوند و دیگر نیازی نیست پس‌از ادغام آنها را اجرا کنید
    • چندین تغییر که باعث می‌شوند سیستم ادغام بهتر کار کند

باسپاس
تیم مای بی‌بی