• ¡Bienvenido a XenFácil!

    Estás viendo el sitio como Invitado. Para poder participar en este sitio

    y obtendrás privilegios adicionales, acceso a otras áreas y mucho mas.

    ¡Es gratis!


    ¿Ya eres miembro? Inicia sesión

Anuncio Lanzado XenForo 1.5.4 (Solución de seguridad)

XenFacil.com

Administrador
Mensajes
439
Puntuación de reacciones
57
Puntos
28
Durante las pruebas rutinarias internas hemos descubierto un problema de seguridad en XenForo 1.3 y más recientes. El problema permite un ataque de scripts de sitios cruzados (XSS) que pueden ser potencialmente lanzados a través de un mensaje de perfil especialmente diseñado. Los problemas XSS pueden permitir a un atacante robar datos (incluyendo las cookies) o forzar a un usuario a adoptar acciones sin su consentimiento ni/o conocimiento (posiblemente incluyendo las acciones administrativas).



Si se tiene algún problema relativo a la instación de este parche o a actualizar a la nueva versión, publica en el foro de XenForo Upgrade Support.
  1. Método 1: Actualizar a la nueva versión (Recomendado)

    Se puede actualizar a XenForo 1.5.4 (o cualquier versión posterior) para solucionar este problema. Debe actualizarse como con cualquier otro lanzamiento. Si se adopta esta solución, no debe aplicarse el parche.

    Clientes con licencia activa pueden descargar esta versión desde su área de clientes. Más detallles sobre como instalar y actualizar XenForo se encuentran en el Manual de XenForo.
  2. Método 2: Instalar el parche

    Descarga el parche desde XenForo en formato zip. Contiene un archivo:
    • library/XenForo/Helper/String.php
    Debe subirse este archivo a tu servidor sobreescribiendo el archivo existente con el mismo nombre.



Continúar leyendo...
 
Última edición por un moderador:
Arriba