Back to top

Autore Topic: Importante! Security Release - CB 1.0.1  (Letto 4592 volte)

Offline rays84

  • Esploratore
  • **
  • Post: 161
  • Sesso: Maschio
    • Mostra profilo
Importante! Security Release - CB 1.0.1
« il: 10 Ago 2006, 11:40:16 »
da joomlapolis

Citazione
Fellow Community Builder Website Masters,

The CB Core team over at joomlapolis.com has been working hard during the past 48 hours on a security release 1.0.1 of the CB suite following the discovery of a vulnerability present in 1.0
RC2 and 1.0 stable on weakly configured web-servers.

We have decided to release it as a highly-recommended critical security and stability update, as we had one report this morning and another one this afternoon for 2 sites where it got exploited to change files.

Your site needs urgent update to CB 1.0.1 if ALL of these PHP settings are
met:
1) php register_globals set to ON
2) allow_url_fopen is ON
3) no open base directory limitations set
4) php code directories have write permissions from web-server process

CB 1.0.1 will be released in the next hours and will be available on http://www.joomlapolis.com and on the Community

Builder project area on forge.joomla.org.

Everyone is urged to upgrade asap, a README file is included in the release as usual.

Sites with the settings above are in danger.
 
If you want to stop receiving future messages of this type just visit your contact info tab on your joomlapolis profile and click on the "Don't email me critical vulnerability fixes"
checkbox.

Thank you,
The CB Team on Joomlapolis.com


post:
http://www.joomlapolis.com/content/view/1538/37/

Se qualcuno ha già fatto questo aggiornamento e vuole spiegarlo a tutti noi ci farebbe un grosso piacere.

Offline thuridilla

  • Esploratore
  • **
  • Post: 136
  • Sesso: Femmina
  • Resisto più sott'acqua che a lavorare...
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #1 il: 10 Ago 2006, 12:33:05 »
Io l'ho fatto, ho letto il file readme.txt che poi alla fine contiene le stesse (o comunque molto simili) informazioni che avevo letto nell'aggiornamento che avevo fatto da RC2 alla 1.0 stable.
Alla fine il procedimento è identico all'altra volta.

Se invece la tua domanda riguarda i dettagli precisi sulla nuova release allora non ti so dire esattamente cosa sia cambiato...

Ciao
Sara

Offline rays84

  • Esploratore
  • **
  • Post: 161
  • Sesso: Maschio
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #2 il: 10 Ago 2006, 12:46:07 »
ciao, no siccome ho letto:

register_globals set to ON

ed io ho impostato a OFF, vorrei sapere se si deve settare momentaneamente ON oppure si deve lasciare OFF.
Per ora sto provando in locale,ho la versione 1.0 stable, per fare l'aggiornamento devo semplicemente sovrascrivere tutti i file? e i moduli li devo disistallare e re-istallare?

Grazie

Offline thuridilla

  • Esploratore
  • **
  • Post: 136
  • Sesso: Femmina
  • Resisto più sott'acqua che a lavorare...
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #3 il: 10 Ago 2006, 12:55:04 »
No, non devi settare register_globals su ON,

nel messaggio che citi
Citazione
Your site needs urgent update to CB 1.0.1 if ALL of these PHP settings are
met:
1) php register_globals set to ON
2) allow_url_fopen is ON
3) no open base directory limitations set
4) php code directories have write permissions from web-server process

c'è semplicemente scritto che è URGENTE fare l'aggiornamento se tutti i punti successivi sono veri, altrimenti l'aggiornamento è consigliato ma non è urgente.

Se qualcuno ha capito diversamente lo dica pure.

Per fare l'aggiornamento devi seguire passo passo il file readme.txt utilizzando l'opzione avanzata per esperti o l'altra.

Io ho disinstallato il componente, poi ho reinstallato quello nuovo; ti tiene tutto, l'unica cosa che devi reinstallare sono i plugins perchè li vede e tiene ma vanno reinstallati.

CiaoùSara

Offline rays84

  • Esploratore
  • **
  • Post: 161
  • Sesso: Maschio
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #4 il: 10 Ago 2006, 13:01:40 »
ok grazie mille!! ;)

Offline marion

  • Nuovo arrivato
  • *
  • Post: 6
  • Sesso: Femmina
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #5 il: 13 Ago 2006, 11:10:18 »
Ciao,
l'ho fatto ieri, però ho un problema: non invia le email di conferma delle registrazioni.
Faccio presente che prima funzionava e che l'invio di altre email dal sito funziona regolarmente - uso PHP mail function.
Qualcuno può aiutarmi?
Grazie
« Ultima modifica: 13 Ago 2006, 14:18:21 da marion »
Lavori in corso:
Camperisti

Offline marion

  • Nuovo arrivato
  • *
  • Post: 6
  • Sesso: Femmina
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #6 il: 13 Ago 2006, 14:47:26 »
A completamento del post sopra, faccio presente:
invia la mail di conferma della registrazione solo se, registrandomi come nuovo utente, inserisco l'indirizzo email del sito; per ogni altro differente indirizzo la mail non arriva.
Non ci8 capisco più niente, spero vivamente in un aiuto.
Grazie
Lavori in corso:
Camperisti

Offline Cognaman

  • Nuovo arrivato
  • *
  • Post: 20
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #7 il: 07 Set 2006, 18:54:26 »
Chiedo scusa, ma non trovo nemmeno il file readme.txt :(

Offline cefano

  • Appassionato
  • ***
  • Post: 360
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #8 il: 12 Set 2006, 00:51:09 »
Ciao ragazzi....potrei chiedere come si fa a fare l'aggiornamento del community builder alla versione rilasciata ultimamente per motivi di sicurezza????

Offline cefano

  • Appassionato
  • ***
  • Post: 360
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #9 il: 12 Set 2006, 14:08:40 »
Ciao
Scusa ma ho letto qualcosa sulla sicurezza di community builder e ho scaricato i relativi file per l'aggiornamento alla versione 1.0.1
Sono che mi sono apparsi 4 file . zip

cblogin.zip
comprofiler.zip
mod_comprofilermoderator.zip
mod_comprofileronline.zip

Ho provato ad installare questi file nel modo classico ma mi dice caricamento fallito.

Offline giuagio

  • Esploratore
  • **
  • Post: 97
  • Sesso: Maschio
  • Che dire siamo mitici ! !
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #10 il: 19 Set 2006, 23:50:01 »
Ciao
Scusa ma ho letto qualcosa sulla sicurezza di community builder e ho scaricato i relativi file per l'aggiornamento alla versione 1.0.1
Sono che mi sono apparsi 4 file . zip

cblogin.zip
comprofiler.zip
mod_comprofilermoderator.zip
mod_comprofileronline.zip

Ho provato ad installare questi file nel modo classico ma mi dice caricamento fallito.

 ??? mmm.. non è che sono attualmente installati?? prima devi disinstallare e poi reinstallare, ma solo comprofiler.zip che è il componente, gli altri sono moduli, ma da quello che ho capito sono rimasti invariati.
Spazzacamini Tecnocamini di Lucca Pisa Pistoia
http://www.tecnocamini.com Pulizia camini.

Offline andrea

  • Esploratore
  • **
  • Post: 133
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #11 il: 13 Nov 2006, 14:55:55 »
Ecco cosa ho fatto fare ad un mio amico (www.worldmagicmedia.com) per effettuare l aggiornamento senza problemi (almeno apparentemente non cè stato alcun inceppo).

Ecco la guida postata sul mio sito

http://peppo1616.altervista.org/joomla/content/view/78/38/

spero vi sia utile ciao a tutti!
Spesso pieghiamo il significato delle parole in senso tecnico-scientifico: singolarità, "unicità,particolarità,stranezza," è quello che rappresenta Deux Ex Machina, la singolarità tecnologica che fà progredire la società

Offline LucaZone

  • Abituale
  • ****
  • Post: 1311
  • Sesso: Maschio
    • Mostra profilo
Re: Importante! Security Release - CB 1.0.1
« Risposta #12 il: 13 Nov 2006, 15:33:00 »
Ecco cosa ho fatto fare ad un mio amico (www.worldmagicmedia.com) per effettuare l aggiornamento senza problemi (almeno apparentemente non cè stato alcun inceppo).

Ecco la guida postata sul mio sito

http://peppo1616.altervista.org/joomla/content/view/78/38/

spero vi sia utile ciao a tutti!

Grazie della tua segnalazione/contributo, solo una precisazione

E consigliato eseguire anche il salvataggio dei file di tutti i plug-in contenuti nel cb, che si trovano in:
/components/com_comprofiler/plugin/

Perche quando si disinstalla tutto, anche per il semplice aggiornamento si perdono tutti i plug-in

Comunque esiste anche un altra procedura, che e consigliata per i piu esperti, che si trova nel file redame.txt, che lo trovate dento il pachetto zip, del community builder
gioielleria online

 



Web Design Bolzano Kreatif