Luka w PHP-Fusion v7.02.xx
hoopak dnia 30 maja 2011 16:52 · 5 komentarzy · 6853 czytań · · ·
Devteam: Ostatnie wydarzenia uświadomiły nam istnienie luki znajdującej się w panelu administracyjnym PHP-Fusion v7.02.xx. W pewnych sytuacjach luka ta może umożliwić hakerowi dostęp do tych kont, które miały odnawiane hasła administratora strony za pomocą panelu administracyjnego.
Dotyczy wersji PHP-Fusion: Wszystkie wersje PHP-Fusion v7.02.xx.
Szczegóły dotyczące luki:
Luka jest spowodowana niewłaściwą implementacją klasy PasswordAuth (/includes/classes/ PasswordAuth.class.php), która obsługuje hasła administratorów oraz hasła wszystkich użytkowników w PHP-Fusion. W wyniku tego błędu 1 na 10 użytkowników z odnowionym hasłem będzie miał zapisane puste hasło logowania, co umożliwi hakerowi dostęp do konta za pomocą losowego hasła.
Nasze zalecenia:
Do wydania PHP-Fusion v7.02.03 odradzamy korzystania ze strony odnowienia hasła administratora. Luka nie jest możliwa do wykorzystania bez wcześniejszego użycia odnowienia hasła administratora. Jeśli korzystałeś z tej funkcji zalecamy ręczną zmianę hasła.
Więcej informacji dostępnych będzie na stronie DevTeamu. W tym czasie możesz wysyłać pytania bezpośrednio do Hansa Kristiana Flaattena - lidera Development Team’u.
PHP-Fusion v7.02.01
Pieka dnia 21 kwietnia 2011 19:18 · 10 komentarzy · 9120 czytań · · ·
Nowa wersja PHP-Fusion, oznaczona numerem 7.02.01, wydana w dniu 18.04.2011 uzupełniona o polskie pliki językowe znajduje się już w naszym downloadzie. Zachęcamy do pobierania i instalowania/aktualizowania nowej wersji naszego CMS-a.
Wielkie podziękowania dla członków Development Team, którzy bardzo ciężko pracowali, aby rozwiązać wszystkie zgłoszone przez Was błędy znalezione w poprzedniej wersji PHP-Fusion, oraz Philipowi, naszemu Project Managerowi, który wspierał wszystkich w trakcie całej pracy.
Szczegółową listę zmian znajdziecie jak zwykle na stronach Dev Teamu oraz PHP-Fusion po polsku.
- Pobierz PHP-Fusion v7.02.01 Core PL
- Pobierz PHP-Fusion v7.02.01 Update PL - tylko dla użytkowników v7.02.00
PHP-Fusion v7.02.00
Pieka dnia 11 kwietnia 2011 20:24 · 37 komentarzy · 24847 czytań · · ·
Nowa wersja PHP-Fusion, oznaczona numerem 7.02.00 została wydana wcześniej niż zapowiadano.
Zmianami charakteryzującymi obecne wydanie PHP-Fusion są m.in. brak preinstalowanego shoutboksa, który "awansował" do rangi wtyczki oraz rezygnacja z sesji na rzecz ciasteczek. Ostatnią zmianę Dev Team motywuje kwestiami bezpieczeństwa.
Specjalne podziękowania za wkład w bieżące wydanie kierujemy w stronę użytkowników MarcusG i gh0st2k.
Porównanie wersji znajdziecie jak zwykle na stronach Supportu UK, a zmiany w plikach językowych na stronie PHP-Fusion po polsku.
Nowy Regulamin oraz Polityka Prywatności Supportu
khaman dnia 01 kwietnia 2011 13:27 · 3 komentarze · 7301 czytań · · ·
Jak wiecie od czasu wprowadzenia Regulaminu wiele zmieniło się na stronie. Brakowało w nim istotnych informacji - choćby odnośnie zasad nadawania i zdejmowania ostrzeżeń. Brakowało nam także Polityki Prywatności. W związku z tym 31 marca wprowadziliśmy nową wersję Regulaminu oraz Politykę Prywatności normującą sprawy nieuregulowane w poprzednim.
Prosimy o zapoznanie się i stosowanie. Oba dokumenty znajdziecie w nawigacji oraz tutaj:
Nowy rozkład jazdy dla PHP-Fusion 7.02
khaman dnia 21 marca 2011 14:15 · Czytaj więcej · 28 komentarzy · 20713 czytań · · ·
Przykro obwieścić zmiany w "rozkładzie jazdy" rozwoju wersji 7.02.
Powodem są braki kadrowe, oraz fakt wprowadzenia wielu funkcji w nadchodzącej wersji, które wymagają masy testów i poprawek.
Harmonogram oraz pozostałe informacje znajdziecie w części rozszerzonej newsa.
Nabór na moderatorów oraz osoby odpowiedzialne za download
hoopak dnia 08 marca 2011 10:23 · 7 komentarzy · 6167 czytań · · ·
Jak wiecie, w Pobieralni od dawna nie pojawiają się nowe wtyczki, ani skórki. W związku z tym, zdecydowaliśmy o otwarciu naboru dla osób odpowiedzialnych za dodawanie plików. Do obowiązków takiej osoby należeć będzie dodawanie nowych wtyczek oraz skórek, opisywanie ich oraz tłumaczenie na język polski. Przypominamy także o ciągle otwartym naborze na moderatorów.
Wszyscy, którzy są pełni zapału, przestrzegają regulaminu, mają co najmniej podstawową wiedzę o PHP-Fusion oraz chcą wspomóc Support, proszeni są o wypełnienie i wysłanie formularza rekrutacyjnego. Osoby chcące zająć się Pobieralnią proszę o zaznaczenie tego w formularzu w polu “Dlaczego chcesz zostać moderatorem?”.
Ktoś znowu wskoczył stołek wyżej!
hoopak dnia 06 marca 2011 18:03 · 12 komentarze · 12346 czytań · · ·
Już małymi kroczkami przybyła do nas wiosna, stąd i nadszedł czas na awanse. Niezmiernie miło mi oznajmić, że po krótkiej przerwie na stanowisko moderatora wrócił krystian1988. Ponadto awansował także hoopak, który został mianowany administratorem.
Obu Panom gratulujemy oraz życzymy dużo zapału i wytrwałości w działaniu na rzecz naszego Supportu. Obyście byli pomocną dłonią dla Użytkowników i Ekipy!
Pożegnań nadszedł czas - bartek124 i foxi89
hoopak dnia 05 marca 2011 23:43 · 9 komentarzy · 7532 czytań · · ·
Chcielibyśmy Was poinformować, iż z dniem dzisiejszym szeregi naszej ekipy opuścili bartek124 oraz foxi89. Natłok innych zajęć spowodował, że obu Panom zaczęło brakować czasu na aktywną działalność na Supporcie. Z tego powodu byli zmuszeni zrezygnować z pełnionych przez siebie funkcji.
W związku z tym, w imieniu całej społeczności, dziękuję Wam za wkład pracy włożony w rozwój Supportu, a także czas poświęcony użytkownikom naszej strony. Ponadto życzę Wam uśmiechu na twarzy, wytrwałości w pokonywaniu przeciwności losu, wielu sukcesów, zarówno w życiu prywatnym, jak i zawodowym.
Do zobaczenia jeszcze gdzieś w otchłani "Wielkiej Sieci"!
PHP-Fusion v7.01.05
Pieka dnia 22 lutego 2011 18:43 · Czytaj więcej · 12 komentarze · 30019 czytań · · ·
Kolejna wersja PHP-Fusion, oznaczona numerem 7.01.05 została wydana.
Bieżąca aktualizacja poprawia kolejne błędy znalezione w poprzedniej wersji.
- Pobierz PHP-Fusion v7.01.05
- Pobierz PHP-Fusion v7.01.05 upgrade - tylko dla użytkowników v7.01.04