Daboweb

Feeds

phpBB 3.0.8 Actualización urgente y tirón de orejas.

Posted by Liamngls on noviembre 20, 2010
Webmaster

Se ha liberado una nueva versión del sistema de foros phpBB, desde Marzo de este año no ha salido ninguna versión nueva así que los cachondos de phpBB le han puesto la muletilla «la paciencia es una virtud». Esta nueva versión que está considerada como de mantenimiento (WTF?) corrige un gran número de errores, mejora la usabilidad y el rendimiento y como dicen, por desgracia, tambien encontraron un agujero de seguridad en la versión 3.0.7 que afecta a aquellos foros que tienen el flash bbcode activado (por defecto está desactivado). El problema estaría en navegadores basados en WebKit donde el flash bbcode podría ser usado para ejecutar código javascript y aprovechar una vulnerabilidad de CSS (Cross Site Scripting).

Para solucionar ese problema en versiones 3.0.7 hay que ir a includes/message_parser.php y buscar la siguiente línea:

// Apply the same size checks on flash files as on images

Justo antes de esa línea añadimos lo siguiente:

$in = str_replace(' ', '%20', $in);

// Make sure $in is a URL.
if (!preg_match(‘#^’ . get_preg_expression(‘url’) . ‘$#i’, $in) &&
!preg_match(‘#^’ . get_preg_expression(‘www_url’) . ‘$#i’, $in))
{
return ‘[flash=’ . $width . ‘,’ . $height . ‘]’ . $in . ‘[/flash]’;
}

Este parcheo no corrige el problema en los posts donde ya se haya reproducido pero han creado un script de escaneo para buscarlos (hay que subir el directorio raiz del phpBB). Comentan además que la versión también corrige un problema con el plugin recaptcha que podría haberlo vuelto vulnerable permitiendo a los spammers campar a sus anchas por los sitios afectados.

Recomiendan actualizar lo antes posible y aquí viene el tirón de orejas ya que comunican que solo darán soporte a las versiones 3.0.8, tanto instaladas de cero, como actualizadas o convertidas. Me parece de bastante mal gusto dejar con el culo al aire a la gente que esté usando versiones anteriores, se tiran ocho meses para sacar una versión nueva y encima de desentienden de los que no actualicen, recuerdo el cachondeo que se traian con las versiones 2.0.x que tenían que ser parcheadas por los propios usuarios sin ningún tipo de soporte porque estaban de lleno en el desarrollo de la versión 3 y ahora, con esto, parece que vuelven a la andadas.

El anuncio original con los enlaces de descarga, aquí.

Tags: , , , , , ,

Safari 5 para Mac OS X – Windows y actualización de seguridad para 4.x

Posted by Dabo on junio 08, 2010
Programas

Después de las novedades que hemos conocido hoy sobre el iPhone 4, nos llega de la mano de Apple una actualización de seguridad para Safari 4.x que solventa múltiples vulnerabilidades en el navegador.

Adicionalmente, llega el esperado lanzamiento de Safari 5 con las siguientes mejoras;.

Safari Reader, un elemento que limpia la pantalla de contenido gráfico para facilitar la lectura de artículos.

Un soporte aún mayor a HTML5 que con el motor Nitro Engine, aumenta la velocidad en la navegación.

Al igual que en el Iphone 4 OS, se puede usar Bing como motor de búsqueda.

Anuncian un rendimiento de un 30 % más que Safari 4, un 3 % más que Google Chrome y el doble que Firefox.

Y la mayor novedad, abren por fin la puerta a la creación de extensiones, inaugurando un programa para desarrolladores.

Fuente y más info, Planeta Mac.

Tags: , , , , , , , , , ,

Foros phpBB actualización urgente de seguridad, versión 3.0.7-PL1

Posted by Dabo on marzo 07, 2010
Webmaster

Hace unos días os anunciamos el lanzamiento de la versión 3.0.7 del sistema de foros phpBB y el equipo de desarrollo acaba de anunciar una nueva versión 3.0.7-PL1 que solventa un problema de seguridad no corregido en esa versión.

Además de comentar que el fallo surgió una semana después del lanzamiento de la versión 3.0.7 y que no cumplieron alguna promesa del pasado, se insta a actualizar con urgencia a los que instalaron esa versión dado que hay un bug crítico en el manejo de feeds que bajo determinadas circunstancias podría comprometer seriamente la seguridad del CMS.

Además, para quienes no quieran instalar esta nueva versión, ponen a nuestra disposición el código a insertar para solventar la vulnerabilidad;

El problema se soluciona cambiando sólo una línea en feed.php, (línea 525)

Buscar:
$forum_ids = array_keys($auth->acl_getf('f_read'));

Reemplazar por:

$forum_ids = array_keys($auth->acl_getf('f_read', true));

Más info | Descarga de phpBB versión 3.0.7-PL1

Tags: , , , , , , ,

Tutorial FeedReader 3, lector de feeds

Posted by Dabo on diciembre 26, 2006
Manuales y Tutoriales

Tutorial FeedReader. Un programa lector de feeds que para que nos entendamos, los feeds nos sirven para enterarnos si una página web ha sido actualizada, es decir, dispone de nuevas noticias, sin necesidad de visitar esa página.
Continue reading…

Tags: , ,