• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

vBulletin 3.0.5 Released

thomson762

مدیر بازنشسته
کاربر فعال
تاریخ عضویت
19 اکتبر 2003
نوشته‌ها
2,082
لایک‌ها
11
vBulletin 3.0.5 Critical Update The discovery of a serious security vulnerability in versions of vBulletin 3 up to and including 3.0.4 has necessitated the immediate release of a version to plug the hole. The vulnerability affects anyone running vBulletin 3 on PHP 4 with register_globals enabled in php.ini. This is a CRITICAL update, and urge all affected customers to upgrade vBulletin with the utmost urgency. vBulletin 3.0.5 includes all the updates recently released as part of vBulletin 3.0.4, including a long list of fixes for minor annoyances and bugs found since version 3.0.3. If you are unable to upgrade immediately, we recommend that you download the init.php file attached to this message and overwrite the init.php in the includes folder of your existing vBulletin installation. This will patch the flaw. Note that this version supercedes the init.php patch available with the 3.0.4 release. Important Warning About Sensitive Data Due to the nature of the vulnerability discovered in vBulletin 3, and as part of our ongoing effort to maximize security, we must assume that one or all of the vBulletin servers may have been compromised. Therefore, we would STRONGLY RECOMMEND that any customers who may have submitted sensitive data; such as vBulletin admin control panel or server login details, to Jelsoft staff in the past should take steps to alter these details, so that any information that may have been accessed by an unauthorized party could not be used. We would like to reassure our customers that Jelsoft keeps NO RECORD of credit card numbers used in transactions, making it impossible for these details to be discovered or abused. Additionally, steps have been taken and are ongoing to ensure that any potentially leaked data does not contain sensitive data. Security Issues in PHP 4.3.9, 5.0.2 and Older As we have mentioned before, a security issue was detected in PHP versions up to and including 4.3.9 and 5.0.2. Updated versions have been released by the PHP team. The internet is currently crawling with worms hunting for vulnerable servers, with many sites having fallen foul of these bugs already. We would therefore remind our customers to upgrade to the latest versions of PHP as soon as possible. The updated PHP versions, which fix the vulnerability are: PHP 4.3.10 PHP 5.0.3 Backing Up Your Forums Please be sure to check your backups, that they are complete before continuing with an upgrade. We had reports that PHP was causing time out errors when creating the back up SQL, and this was causing for incomplete or corrupted backups. The safest way to do a backup is to use the mysqldump utility through SSH/Telnet, as it will not suffer from any such problems. Full instructions for backing up your database are available in the vBulletin 3 Manual. Installing or Upgrading vBulletin Please see the appropriate manual sections: Installing vBulletin and Upgrading vBulletin. http://www.vbulletin.com/forum/showthread.php?p=791289#post791289
 

kami

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
24 دسامبر 2002
نوشته‌ها
1,144
لایک‌ها
2
سن
41
محل سکونت
تهران
بابا مام سرکاريم گويا. هنوز دوروز نگذشته آپديت کرده بودما. پدر من درآمد رسما! :wacko:
 

abdarchi

کاربر تازه وارد
تاریخ عضویت
25 دسامبر 2004
نوشته‌ها
39
لایک‌ها
3
سن
43
من تازه دیروز دل کرده بودم و نصبیده ... :eek:
 

thomson762

مدیر بازنشسته
کاربر فعال
تاریخ عضویت
19 اکتبر 2003
نوشته‌ها
2,082
لایک‌ها
11
:))
آره عزیز
این مشگلات هم داره !
یکی از مدیرها سایتها دیگه هم همین رو گفت !
حال گیریش یه جا بقیه اش یه جا !
 

ehsan

Administrator
مدیر انجمن
Administrator
تاریخ عضویت
5 دسامبر 2002
نوشته‌ها
7,949
لایک‌ها
3,918
محل سکونت
Internet
به نقل از kami :
بابا مام سرکاريم گويا. هنوز دوروز نگذشته آپديت کرده بودما. پدر من درآمد رسما! :wacko:
همچنان با یه فایل init.php میشه کار رو جلو برد.
 

kami

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
24 دسامبر 2002
نوشته‌ها
1,144
لایک‌ها
2
سن
41
محل سکونت
تهران
به نقل از ehsan :
همچنان با یه فایل init.php میشه کار رو جلو برد.
آخه من ابله فکر کردم مثل فاصبه 3.0.2 با 3.0.3 و خود 3.0.3 با 3.0.4 خيلي طول ميکشه. من حالم بد بدي. يه چيزي نزديک 200 تا هک نصب کرده ام روش.!!!!!!!!!!!!
 

thomson762

مدیر بازنشسته
کاربر فعال
تاریخ عضویت
19 اکتبر 2003
نوشته‌ها
2,082
لایک‌ها
11
دیگه هک نمی خوایی :blink: :lol: :lol:
 

DTSG

Registered User
تاریخ عضویت
11 دسامبر 2004
نوشته‌ها
154
لایک‌ها
0
authorize.php
رو كسي نداره ؟ ميگن اين باگ جديدي هست از ورژن 3.0.3 اگه كسي داره واسه دانلود بزاره..
 

davidmors

مدیر بازنشسته
کاربر فعال
تاریخ عضویت
11 جولای 2004
نوشته‌ها
2,934
لایک‌ها
31
سن
39
محل سکونت
Tehran

kami

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
24 دسامبر 2002
نوشته‌ها
1,144
لایک‌ها
2
سن
41
محل سکونت
تهران

DTSG

Registered User
تاریخ عضویت
11 دسامبر 2004
نوشته‌ها
154
لایک‌ها
0
يك سوال از آقا احسان دارم و يا كامي

آقا اگه ما نخواييم آپگريد كنيم ميتونيم اون فايل هاي كه مربوط به امنيت هست رو فقط جابجا كنيم ؟
چون كه من تو وي بي عضو نيستم و الان هم 3.0.3 رو نصب دارم و 3.0.4 و 3.0.5 رو هم دارم ولي پوشه هاي susb... رو فقط فايل هارو ريپليست كردم... حالا اگه شما فايل هاي ديگري رو ميدونيم كه باشد جا به جا شند رو به من بگيد ممنون ;)
 

kami

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
24 دسامبر 2002
نوشته‌ها
1,144
لایک‌ها
2
سن
41
محل سکونت
تهران
والله تا يه مدتي همين فايل ها کارتو راه مي اندازه. ولي اصولي ترينش همين آپگريد کردنه.
 

DTSG

Registered User
تاریخ عضویت
11 دسامبر 2004
نوشته‌ها
154
لایک‌ها
0
به نقل از kami :
والله تا يه مدتي همين فايل ها کارتو راه مي اندازه. ولي اصولي ترينش همين آپگريد کردنه.

خوب ميشه بگي من كه الان تو ويبلتين عضو نيستم و ورژن 3.0.3 دارم چجوري آپگريد كنم به 3.0.5 ؟ اينم بگم من ورژن 3.0.5 رو هم دارم ... :cool: ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ :blink:
 

kami

مدیر بازنشسته
کاربر قدیمی پرشین تولز
تاریخ عضویت
24 دسامبر 2002
نوشته‌ها
1,144
لایک‌ها
2
سن
41
محل سکونت
تهران
ربطي به عضو بودن نداره که. شما فايل هاي نسخه جديد رو( همه رو به جز config.php رو) بريز جاي قبلي ها. بعدش اينو اجرا کن:
install/upgrade.php
 
بالا