Xenforo 2.3.9 Yayınlandı !

  • Konuyu Başlatan Konuyu Başlatan SemihGNG 
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 10

SemihGNG 

Kurucu
XenForo 2.3.9 ile Giderilen Güvenlik Açıkları
XenForo 2.3.9 sürümünde tespit edilen ve giderilen başlıca güvenlik sorunları şunlardır:
  • BB kod oluşturma süreciyle ilişkili olası bir depolanmış XSS (Cross-Site Scripting) açığının önlenmesi
    (Antisocial’a teşekkürler)
  • Gönderilerde lightbox (ışık kutusu) kullanımı sırasında oluşabilecek potansiyel bir XSS istismarının engellenmesi
    (UwU’ya teşekkürler)
  • Kimliği doğrulanmış ancak kötü niyetli yönetici kullanıcılar aracılığıyla gerçekleşebilecek olası bir RCE (Remote Code Execution – Uzaktan Kod Yürütme) açığının kapatılması
    (UwU’ya teşekkürler)
Bu güvenlik açıkları, istismar edilmesi halinde forum güvenliğini ciddi şekilde tehlikeye atabileceğinden, XenForo 2.3.9 güncellemesi kritik bir güvenlik yaması olarak değerlendirilmektedir
 
Geri
Üst