underpop

http://underpop.online.fr 2005-07-02  

Atualização de segurança para o XOOPS 2.0.13

A equipe de desenvolvimento do core do XOOPS, através de Jan "Mithrandir" Pedersen manteve, na semana passada, contatos com Sr. James da GulfTech Research and Development sobre uma falha de segurança na interface XML-RPC.

Em trabalho conjunto para para solucionar a questão acreditaram que teria resolvido o problema, mas infelizmente não era uma solução ideal, sendo corrigida agora com o XOOPS 2.0.13 que também resolve outra questão de tratamento de textos a configuração magic_quotes_gpc do servidor não estava sendo considerada corretamente.Os links para os arquivos de atualização estão disponíveis aqui no XOOPS BR.

Recomendamos que todos os usuários atualizem para a versão 2.0.13 o mais rápido possivel e o XOOPS Official Site se desculpa pela alta frequência alta de atualizações nesta semana.

Instruções para atualização:
1. Baixe o arquivo de atualização;
2. Descompacte o arquivo;
3. Envie os arquivos da pasta /html para o servidor web;
4. Nesta atualização não há necessidade de atualizar o módulo Sistema

[size=xx-small]Tradução livre de XOOPS 2.0.13 Security Release


Marcadores: ,



 

Liberação De Segurança: XOOPS 2.0.13

Liberação De Segurança: XOOPS 2.0.13

O Time Desenvolvimento XOOPS Core na pessoa do  Sr. Jan Pedersen (Mithrandir) manteve algumas conversações com Sr. James de GulfTech GulfTech Pesquisa de Segurança  sobre um falha de segurança esta semana, na interface de XML-RPC. 
 
Em trabalho conjunto para achar uma solução e achavam que teriam achado a solução - mas infelizmente não era uma solução universal mas foi sanada agora com XOOPS 2.0.13 que também resolve algum outro serviço de segurança pública emite onde as colocações de magic_quotes_gpc do servidor não foram levadas corretamente em consideração. 
 
Todo o mundo é surgido para atualizar a 2.0.13 o mais cedo possivel e o Time Desenvolvimento XOOPS Core se desculpa para a freqüência alta de atualizações esta semana. 
 
Instruções para Atualização 
1. Faça o Download do Path 
2. Descompacte o mesmo 
3. Envie os aqrquivos do Patch (quatro arquivos) para webserver 
4. isso é isto sua versão esta atualizada - nenhuma necessidade para atualizar Módulo sistema.

XOOPS 2.0.13 Estavél
Download
XOOPS 2.0.12a para 2.0.13 Atualização
Download




Marcadores: ,



2005-06-28  

Liberação de segurança: XOOPS 2.0.12a

Liberação de segurança: XOOPS 2.0.12a

Sexta-feira passada, o time do desenvolvimento do core do XOOPS libertaam XOOPS v2.0.11, mas durante o fim de semana, foi mantido comunicação com James de GulfTech Pesquisa de Segurança que me ajudou ache e fixar um par de bug no XML-RPC 
 
Também, os fomentador japoneses (XOOPS JP) ajudou com outros bug e assuntos. 
 
Nós recomendamos todo o mundo então para atualizar a versão 2.0.12, disponível deste local.  
  
Instruções de Atualização: 
1. faça o download da atualização 
2. descompacte o mesmo 
3. envie os arquivos para o servidor (NOTA: SÓ upload modules/newbb/post.php se você usa Newbb versão 1.0)
4. atualize o modulo system é isto esta atualizado seu XOOPS

============================
2005/06/29: Version 2.0.12a
============================

- Correção do Bug em comentários onde editando um comentário postariam um novo
- PHP afastado que analisa gramaticalmente no handleProcessingInstruction de Saxparser () método (graças a GIJOE)
- Fixo analise gramaticalmente erro em modules/newbb/post.php

============================ 
2005/06/28: versão 2.0.12 
============================ 
- Bug de Segurança corrigido em include/comment_form.php e include/comment_post.php (Mithrandir/James@Gulftech)
- Bug de Segurança corrigido em class/xml/rpc/xmlrpcapi.php e class/criteria.php (Mithrandir/James@Gulftech/XOOPS JP)
- Mudou admin.php para ir buscar notícias de xoops.org por Snoopy (Mithrandir/XOOPS JP)
- Possível XSS fixo furam em redirect_header (Mithrandir/XOOPS JP)
- Segurança corrigida em pda.php e misc.php (Mithrandir/XOOPS JP)
- Typos fixo em kernel/object.php (Mithrandir/brandycoke)

============================
24/06/2005: Versão 2.0.11
============================
- Correção do Bug onde lostpass.php não aceitaria e-mails e enviaria contra-senha nova (Ackbarr) 
-  Correção do Bug onde procura ligações de resultado estaria errado se o artigo estivesse em outro módulo que o procurado (Ackbarr) 
-  Correção do Bug em admin de grupos onde era impossível acrescentar os usuários a um grupo se o local tivesse 200+ usuários (Ackbarr) 
-  Correção do Bug com smilies de uploading (Ackbarr)




Marcadores: ,



2005-06-26  

Liberada a versão 2.0.11 do XOOPS

'A equipe de desenvolvimento do XOOPS dá o último passo para XOOPS 2.2: XOOPS 2.0.11. XOOPS 2.0.11 é uma correção de bugs da versão 2.0.10, poucos mas importantes.

Alterações:
- Correção de bug lostpass.php que não aceitava e-mails e envio de nova senha ([url=http://www.xoops.org/userinfo.php?uid=4093]Ackbarr[/url]);
- Correção do bug nos links dos resultados de pesquisa que estavam errados quando o item estivesse em módulo diferente do pesquisado ([url=http://www.xoops.org/userinfo.php?uid=4093]Ackbarr[/url])
- Correção de Bug na administração de grupos que impossibilitava a inclusão de mais de 200 usuários num grupo ([url=http://www.xoops.org/userinfo.php?uid=4093]Ackbarr[/url])
- Correção de bug no envio de smiles ([url=http://www.xoops.org/userinfo.php?uid=4093]Ackbarr[/url])'
Obrigado a todos que relataram bugs e ajudaram a solucioná-los. Isto é para você!

Em nome dos desenvolvedores do core do XOOPS
[url=http://www.xoops.org/userinfo.php?uid=10820]Mithrandir[/url]

[size=xx-small]Tradução livre de [url=http://www.xoops.org/modules/news/article.php?storyid=2365]XOOPS 2.0.11 Stable Released[/url], do [url=http://xoopsbr.orgfree.com/modules/mylinks/visit.php?cid=17&lid=32]XOOPS Official Site[/url][/size]


Marcadores: ,



 

Liberado TimeSheetXOOOPS 1.2.2

O último lançamento do TimeSheetXOOPS, versão 1.2.2 está disponível para download do [url=http://sourceforge.net/projects/timesheetxoops/]Projeto TimesheetXOOPS no SourceForge[/url]. Este lançamento tem algumas poucas atualizações, mas muito úteis:

Novas características na versão 1.2.2:
- Seção de Administração no padrão XOOPS: permite que usuários especifiquem quais grupos poderão acessar as telas de administração (Projetos, Clientes, Relatórios, etc.);
- Multi-idioma: telas agora podem ser traduzidas em diferentes idiomas;
- Correções de pequenos bugs e 'limpeza' - calendar.php substituído com index.php sem o 'Please click to enter'.
Funções do TimeSheetXoops:
- Administração de Usuários, Clientes, Projetos e Tarefas;
- Calendário de trabalhos, agrupado por projeto ou todos os projetos;
- Visão diária, semanal e mensal;
- Possibilidade de personalização da interface;
- Períodos de trabalho medido por vários dias;
- Cálculo automático de faturas;
- Manutenção de relógio manual ou automático;
- Administração de visões e relatórios;
- Modo de entrada simples, por quadro de horário semanal.

[size=xx-small]Tradução livre de [url=http://www.xoops.org/modules/news/article.php?storyid=2372]TimesheetXOOPS v1.2.2 Released[/url][/size], publicado em 26.06.2005 no [url=http://www.xoops.org/]XOOPS Official Site[/url].


Marcadores: , ,