Ru-Board.club
← Вернуться в раздел «Invision Board»

» InvisionBoard News

Автор: H e r m i t
Дата сообщения: 03.12.2003 00:26
Invision Power Board(R) v2.0 Alpha 2
-Переписаны запросы к БД, в рез-те чего скорость форумов с большим количеством сообщений (от 1000 до 10 000 000) будет выше, а с маленьким - чуточку меньше.
-новые режимы просмотра темы в довесок к обычному линейному: древовидный и полу древовидный.
Автор: H e r m i t
Дата сообщения: 12.12.2003 22:38

Цитата:
На оф. форуме разработчиков, наконец, поставили третью альфу 2.0.
Среди замеченных новых возможностей:

* Прикрепление файлов к личным сообщениям (PM)
* Номер личного сообщения в каждой папке в профиле пользователя
* Новый форма оповещения о новом личном сообщении
* Нумерация сообщений в теме (замечу не в форуме, а в теме)
* Скрытие/Открытие категорий форумов на главной страниц (Javascript)
* Возможность просмотра CC (Скрытых копий писем) кому адресованы (PM)
* Ну и как всегда, оптимизируется, что возможно...

(c) http://www.ibresource.ru
Автор: H e r m i t
Дата сообщения: 16.12.2003 22:02
IPB 1.3 Security Update 12-16 (1.3) - надо переписать два файла functions.php и Forums.php поверх уже существующих.
Или

Цитата:

1) Открываем файл sources/Forums.php, находим код:
CODE

if ( (!isset($sort_keys[$sort_key])) and (!isset($prune_by_day[$prune_value])) and (!isset($sort_by_keys[$sort_by])) )

Заменяем его на:
CODE

if ( (!isset($sort_keys[$sort_key])) or (!isset($prune_by_day[$prune_value])) or (!isset($sort_by_keys[$sort_by])) )

Сохраняем файл на сервере.

2) Теперь файл sources/Functions.php, находим код:
CODE

if( is_array($HTTP_GET_VARS) )
{
while( list($k, $v) = each($HTTP_GET_VARS) )
{

Заменяем на:
CODE

if( is_array($HTTP_GET_VARS) )
{
while( list($k, $v) = each($HTTP_GET_VARS) )
{
if ( $k == 'INFO' )
{
continue;
}

Сохраняем файл на сервере.

Всё. Патч установлен.

(C) Ibresource.ru
Автор: Terabyte
Дата сообщения: 17.12.2003 17:20
SQl инъекция в Invision Power Top Site List

Уязвимость обнаружена в Invision Power Top Site List. Удаленный пользователь может выполнить нападение SQL инъекции.

Уязвимость в проверке правильности входных данных обнаружена в сценарии 'index.php' в параметре offset.
Автор: theIggs
Дата сообщения: 18.12.2003 14:28

Цитата:
SQl инъекция в Invision Power Top Site List

http://www.ibresource.ru/forums/index.php?showtopic=2924
Автор: Terabyte
Дата сообщения: 04.01.2004 09:47
1.3 Security Patch 02-01-04 (1.3)

Подробности тут:
http://forums.invisionpower.com/index.php?act=ST&f=1&t=108786

Патч тут:
http://www.invisionboard.com/download/index.php?s=&act=dl&s=1&id=14&p=1

Эксплоиты тут:
http://www.security-corporation.com/advisories-025.html
Автор: Terabyte
Дата сообщения: 29.02.2004 18:34
Совсем не замеченным в прессе прошел Security Update [ssi.php] от Feb 19 2004
подробности тут - http://forums.invisionpower.com/index.php?act=ST&f=&t=114715



SQL инъекция в Invision Power Board (все версии)

Описание: Уязвимость обнаружена в Invision Board Forum в "sources/search.php". Удаленный пользователь может выполнить произвольный SQL код на основной базе данных.

Уязвимый код:

if (isset($ibforums->input['st']) )
{
$this->first = $ibforums->input['st'];
}

Пример/Эксплоит:
http://www.board.com/forum/index.php?act=Search&nav=lv&CODE=show&
searchid={SESSION_ID}&search_in=topics&result_type=topics&hl=&st=20[SQL code]/*

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.


пока не вышла заплатка, рекомендуя снять пирмишены для файла поиска.
Автор: CyberPilgrim
Дата сообщения: 29.02.2004 23:35
Terabyte

Цитата:
Способов устранения обнаруженной уязвимости не существует в настоящее время.


Да? А в соседний топик не догадался заглянуть? Там вроде уже есть решение хоть и неофициальное.
Автор: CyberPilgrim
Дата сообщения: 02.03.2004 08:50
Межсайтовый скриптинг в Invision Power Board

Программа: Invision Power Board 1.3 Final

Опасность: Низкая
Наличие эксплоита: Да
Описание:
Несколько уязвимостей в проверке правильности входных данных обнаружено в Invision Power Board. Удаленный пользователь может выполнить XSS нападение.
Параметры 'c', 'f', 'showtopic', 'showuser', и 'username' не фильтруют HTML код, представленный пользователем:

Код:
_http://[target]/?c='><script>alert(window.document.url)</script><plain text>
_http://[target]/?showtopic='><script>alert(window.document.url)</script><plaintext>
_http://[target]/?act=SR&f='><script>alert(document.Cracker)</script>
_http://[target]/?showuser='><script>alert(document.Cracker)</script>
_http://[target]/index.php?act=Reg&CODE=2&coppa_user=0&UserName='><script>alert(document.Cracker)</script>
Автор: CyberPilgrim
Дата сообщения: 04.03.2004 01:11
Опубликовано официальное исправление ошибки в search.php, которая допускала SQL инъекции.
Сам патч можно скачать здесь.
Автор: CyberPilgrim
Дата сообщения: 26.03.2004 23:10
Вышел первый публичный релиз IPB 2.0.

Подробнее читать здесь.
Скачать можно здесь:
_http://www.invisionboard.com/downloads/2p0p0PDR1.zip
Автор: developer
Дата сообщения: 27.03.2004 23:42
CyberPilgrim
Да это только для тестирования.

Цитата:
This release is not suitable for a main production board, it is for testing only


А вы читали что эти мамбеты написали:

Цитата:
The instructions in the zip are WRONG - please read further down for more info


Как будто у козлов рук не хватило написать инструкцию.

Автор: SindroM
Дата сообщения: 28.03.2004 17:42
тесты IPB 2,0 показали, что все пучком (в основном), однако багов тоже вагон с маленькой тележкой. Другое дело, что они в глаза бросаются реже, чем новые фичи.
Автор: CyberPilgrim
Дата сообщения: 13.05.2004 00:15
По словам Мэтта, очередная бета-версия (PDR3) выйдет 17 мая, а первый релиз-кандидат (RC1) - 27 мая.
Даты ориентировочные и могут поменяться.
Автор: CyberPilgrim
Дата сообщения: 19.05.2004 00:02
Можно сказать по графику вышел очередной билд IPB 2.0.0 PDR 3.
Забирать здесь:
http://www.invisionboard.com/download/index.php

The following bugs have been recorded as fixed for the next release.

#103510 Searching specific forum can generate SQL errors
#103717 Adding a poll after topic has been posted errors
#104798 Quote doesn't retain edits when adding a new attachment
#105639 Incorrect 'from_member' in sent PM text
#105643 Unable to PM member from address book
#105898 Incorrect topic title used when adding a poll
#108951 Mods can warn others even if not allowed
#110263 Guests can see some private calendar events
#118000 Polls only showing 10 images regardless of total choices
#118756 ACP: Searching for attachments
#118844 Editing a Poll deletes poll choices
#118919 BBCode help, not showing image
#118959 Warning a protected member is still allowed
#119009 Cannot change password via UserCP
#119093 ACP: SQL error when searching templates
#119397 Account suspension - end date missing from message
#119435 Forum View multi-mod with none selected causes SQL error
#120865 Cannot change email address via UserCP
#122505 Profile fields showing on member list incorrectly
#122551 ACP: IPB2.0 Images dir creates problems on some systems
#122778 ACP: Template HTML previews not working
#122924 Group image not showing on profile page
#122998 Editing announcements causes preg_replace error in some situations
#123117 Memberlist pagination bug
#123162 Lo-Fi: Working even when board is offline
#123598 Outline mode not showing post title if post is only quoted text
#124005 Searching: Showing titles of 'show_perms' but no 'read_perms' when searching
#124034 Lost password system not working
Автор: eika
Дата сообщения: 31.05.2004 17:05
Ребят, поделитесь, плз, дистрибутивом IPB 1.3 Final, ну или хотя-бы именем оригинального файла (стучите в Асю или пишите на профильный мыл).

ЗЫ
IPB 1.3.1 не предлагать.
Автор: developer
Дата сообщения: 31.05.2004 17:16
CyberPilgrim
Но RC1 почемуто не вышел....
Автор: eika
Дата сообщения: 31.05.2004 17:20

Цитата:
Но RC1 почемуто не вышел....

Так вроде обещали IPB 2.0.0 PDR4, а потом уже IPB 2.0.0 RC1...
Автор: Lender
Дата сообщения: 02.06.2004 08:07
eika
Если тебе всё ещё нужен дистриб IPB то пиши....могу выслать любой дистриб этого форума...вплоть до IPB 1.1.2
Автор: eika
Дата сообщения: 05.06.2004 15:04
Lender

Цитата:
Если тебе всё ещё нужен дистриб IPB то пиши....могу выслать любой дистриб этого форума...вплоть до IPB 1.1.2

А не мыг бы ты их всех положить куда-нить на HTTP/FTP?
Автор: solodovnik
Дата сообщения: 29.07.2004 15:46
киньте в меня, плис, последней версией. обзательно русской.

basketart@ua.dm
Автор: creeper
Дата сообщения: 29.07.2004 19:28
solodovnik
Проверяй мыло...
Автор: Terabyte
Дата сообщения: 29.07.2004 21:36
У вас уже крыша что ли поехала в этой теме свое Г постить?
Первый вроде еще ньюб, но creeper - тебе то не стыдно?
Автор: valhalla
Дата сообщения: 31.07.2004 20:20
А чем отличаются IPB 1.x от IPB 2.x?
Автор: theIggs
Дата сообщения: 31.07.2004 21:07

Цитата:
А чем отличаются IPB 1.x от IPB 2.x?

Ниже безопасность, меньше функций.
Автор: BTnitrod
Дата сообщения: 31.07.2004 21:09
valhalla

Цитата:
А чем отличаются IPB 1.x от IPB 2.x?

+

Цитата:
В этой теме только сами новости и никакого обсуждения!

=ответ
Автор: Antuan
Дата сообщения: 01.08.2004 17:11
2All


Цитата:
В этой теме только сами новости и никакого обсуждения!

Автор: 6epcepk
Дата сообщения: 21.08.2004 16:26
Вышла IPB 2.0.0 PF3
Скачать ее можно отсюда
Автор: catbegemot
Дата сообщения: 13.09.2004 22:18
IPB 2.0.0 PF4 для всех - 10 сентября... брать можно на оффсайте http://www.invisionboard.com/download/index.php?act=dl&s=1&id=26
Автор: catbegemot
Дата сообщения: 17.09.2004 04:14
Вышел финал IPB 2.0.0 для клиентов. Скачать можно с оффсайта при наличии клиентского логина и пароля. Ждем свободного доступа

Страницы: 12345


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.