vBulletin versiot

Discussion in 'Vapaata keskustelua' started by bonemine, Apr 14, 2010.

  1. bonemine

    bonemine Member

    Joined:
    Feb 3, 2007
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    11
    Eräässä forumissa käyttäjät haluaisivat ylläpitäjän päivittävän vBulletin 3.6.8 foruminsa versioon 4.0, jotta saataisiin paremmin toimiva versio lisäpiirteillä. Syyksi päivitykseen mainittiin myös vanhassa versiossa olevan tietoturva-aukkoja ja hakkereiden olevan uhka käyttäjille.

    Kukaan ei kuitenkaan osannut kertoa, millaisia uhkia käyttäjille voisi aiheutua, jos forum-ohjelmistoa ei päivitetä. Löytyisikö tästä tietoa?
     
  2. OneMember

    OneMember Active member

    Joined:
    Jan 12, 2006
    Messages:
    3,190
    Likes Received:
    56
    Trophy Points:
    78
    vBulletin 3.6.8 versioissa oli jotain XSRF/XSS haavoittuvuuksia.
    En muista oliko kaikki (tai suurin osa) korjattu noilla Patch Level 1-2 paketeilla.
    (en ole seurannut onko niitä päivityksiä tullut lisää)


    Security Fix Releases 3.7.7 and 4.0.2 PL 2 - Entä kuinka heikko suojaus vielä vanhemmassa versiossa on noille salasanoille? (en tiedä, mutta pistää miettimään)
     
    Last edited: Apr 20, 2010

Share This Page