Перейти к публикации
IPS Invision Community

Invision Community 4.4.6 NULLED


Sipsb
 Поделиться

Рекомендованные сообщения

Invision Community 4.4.6 NULLED


Версия 4.4.6 является техническим обновлением для устранения проблем, о которых сообщалось в 4.4.5.

Это релиз безопасности, и мы рекомендуем всем клиентам обновиться как можно скорее.
Скрытый текст

Безопасность

  • Исправлена ошибка, из-за которой злонамеренный пользователь мог определить полный путь к файлу, загруженному в настраиваемое поле.

Ядро

  • Добавлена поддержка MySQL 8.
  • Улучшены заголовки безопасности на страницах ошибок.
  • Изменена страница "Кто следит за этим", чтобы боты не индексировали страницу для целей SEO.
  • Ящик членов клуба перемещен на боковую панель, когда информация о клубе отображается на боковой панели.
  • Исправлена ошибка при просмотре полного экрана уведомлений, когда у пользователя нет уведомлений.
  • Исправлена ошибка, из-за которой старые ссылки на мессенджеры не могли перенаправляться правильно.
  • Исправлена ошибка, из-за которой в уведомлениях о новых комментариях отображался неверный статус чтения.
  • Исправлена ошибка сортировки клубов при переходе на другую страницу клубов.
  • Исправлена ошибка, из-за которой параметр «Обойти слова и фильтры ссылок» не учитывался для ссылок.
  • Исправлена ошибка, из-за которой вложения не добавлялись должным образом при добавлении в запись члена справочника персонала.
  • Исправлена ошибка, из-за которой при переупорядочении социальных профилей не отображался переупорядоченный список после сохранения без перезагрузки страницы.
  • Исправлена потенциальная ошибка, когда неверный параметр сортировки передается на определенные страницы.
  • Исправлена ошибка, из-за которой в некоторых таблицах данных при фильтрации таблицы могло отображаться неправильное количество страниц.
  • Исправлено несоответствие популярного контента в таблице лидеров при использовании ElasticSearch.
  • Исправлена ошибка, из-за которой блоки страниц не отображались в форме конфигурации при использовании диспетчера блоков.
  • Исправлена ошибка, из-за которой создание функции клуба могло привести к исключению из БД.
  • Исправлены неработающие таблицы ACP в Internet Explorer 11.
  • Исправлена ошибка, из-за которой статусные сообщения не могли быть удалены.
  • Исправлена ошибка, из-за которой 0B отображалось вместо реального максимального объема памяти Redis на странице обзора поддержки.
  • Исправлена ошибка, из-за которой использование REDIS в качестве хранилища сеансов возвращало неверных членов для онлайн-списка.
  • Исправлена проблема с отложенной загрузкой, когда изображения с установленным пользовательским соотношением сторон не учитывали соотношение после загрузки.

REST & OAuth

  • Исправлена ошибка, из-за которой входы OAuth не работали из-за отсутствующего столбца БД

Блоги

  • Исправлены записи блогов из клубов, отображаемые в сетке приложений блогов, когда для параметра «Показать области содержимого клуба» установлено значение «Только внутри клубов».
  • Исправлена ошибка, которая могла возникнуть в некоторых конфигурациях при попытке добавить или переместить запись в блоге.

Страницы

  • Исправлена ошибка, из-за которой неправильный пользователь мог получать уведомления о внедрении записей базы данных Pages в другие области содержимого.
  • Исправлена проблема, из-за которой вложения во вновь представленных записях базы данных не использовались при встраивании записей в другие области программного обеспечения.
  • Исправлена проблема со тегами структурированных данных Schema.org в Pages, когда к теме применено изображение логотипа.
  • Исправлена ошибка поиска баз данных в AdminCP с использованием быстрого поиска на странице списка баз данных.
  • Исправлена проблема в расширении Pageurl Output, которая ловила несуществующее исключение.

Галерея

  • Исправлено воспроизведение звука мультимедиа после закрытия лайтбокса.
  • Исправлена ошибка, которая могла возникнуть при попытке просмотреть статистику дискового пространства, когда ее нет.

Календарь

  • Исправлена ошибка, из-за которой события в течение всего дня отражали неверную дату окончания события в экспорте iCalendar.
  • Скорректированный процесс импорта ical для игнорирования значений WKST «MO» (который используется по умолчанию), чтобы уменьшить количество ложноположительных сообщений об ошибках.

Преобразователи

  • Исправлены некоторые проблемы с конвертацией контента MyBB, включая поля профиля, аватары и вложения.

Коммерция

  • Добавлена возможность для администратора выбирать, что делать после выигрыша спора (ранее транзакция автоматически подтверждалась).
  • Исправлена ошибка, из-за которой название налога в письмах с накладной могло отсутствовать.
  • Исправлено потенциальное необработанное исключение при попытке просмотра продукта в AdminCP, который не существует.
  • Исправлена ошибка, из-за которой описание новых платежных шлюзов не было успешно сохранено.

Сторонний / Разработчик / Дизайнерский режим

  • Исправлена проблема с использованием помощника формы узла, когда не используется $ titleLangPrefix в модели узла, а также с использованием апострофий в заголовке узла.
  • Исправлена ошибка, из-за которой неправильный член AdminCP уведомлений об отказе ссылался в \ IPS \ core \ AdminNotification :: messagesIdsForMember ().
  • Исправлена проблема, из-за которой узлы, которые не реализуют разрешения, могут по-прежнему пытаться их проверить, что приводит к ошибке в некоторых ситуациях.

Изменения, затрагивающие сторонних разработчиков и дизайнеров

  • Добавил идентификатор в знак мобильной навигации по ссылке elSigninButton_mobile.
  • Все столбцы с именем member теперь должны быть экранированы с помощью обратных кавычек при запросе базы данных для поддержки MySQL 8.

 


 

  • Нравится 1
Ссылка на комментарий
Поделиться на других сайтах

Спасибо. Обновился, первый час при беглом осмотре, полет нормальный, косяков и багов не обнаружено.

  • Нравится 1
Ссылка на комментарий
Поделиться на других сайтах

А фиксы будут?

4.4.6 build 104039 released.
"improves 2FA security and MySQL 8 compatibility"
104038 -> 104039   file(s) changed
"/admin/upgrade/extractCic.php",
"/system/MFA/MFAHandler.php",
"/system/Login/Success.php",
"/system/Application/Application.php",
"/system/Member/Member.php",
"/system/Node/Model.php",
"/applications/core/extensions/core/Queue/RebuildReputationLeaderboard.php",
"/applications/core/sources/Promote/PublicTable.php",
"/applications/core/tasks/leaderboard.php",
"/applications/core/modules/setup/upgrade/login.php",
"/applications/core/modules/front/discover/popular.php",
"/applications/core/modules/front/system/ajax.php"

Ссылка на комментарий
Поделиться на других сайтах

Уверенны, что правильно залили? Этот форум обновлён и проблем нет.

Ссылка на комментарий
Поделиться на других сайтах

Я только что обновил 3-х клиентов, проблем нет. Проверьте папки на наличие остальных файлов, может вы полностью папки заменили.

Ссылка на комментарий
Поделиться на других сайтах

FileZilla так не умеет.

Да у меня бэкапы раз в пару часов автоматом, не умру.

Ссылка на комментарий
Поделиться на других сайтах

У меня обновление прошло как по маслу, ошибок никаких вроде нет.

Ссылка на комментарий
Поделиться на других сайтах

@Maiden8 Пробуйте заменить по одному файлу. ?‍♂️

Ссылка на комментарий
Поделиться на других сайтах

Да я откатил, на 4.4.5 заливаю 4.4.6 обновлю и норм надеюсь.

Зря я core_sys_lang_words ковырял.

Ой обьедените пож.

Ссылка на комментарий
Поделиться на других сайтах

Надо делать что-то одно а не всё сразу 

Ссылка на комментарий
Поделиться на других сайтах

На работе отвлекают, я вот и переключился случ.

Ссылка на комментарий
Поделиться на других сайтах

Я один раз так вообще весь форум убил . Теперь внимательно отношусь к обновления и изменениям.

Ссылка на комментарий
Поделиться на других сайтах

Норм, залил апдейт, все работает, это значит я в базе накуевертил.
Спасибо и извините за беспокойство.

Ссылка на комментарий
Поделиться на других сайтах

1 час назад, Sipsb сказал:

FIX: IPS 4.4.6 от 23.08.2019. Заливаем с заменой, так же как и обновление IPS.

Patch 4.4.6.zip 110 kB · 2 скачивания

Он обязателен? Просто у меня никаких ошибок нет)

Ссылка на комментарий
Поделиться на других сайтах

5 минут назад, Heroiq сказал:

Просто у меня никаких ошибок нет)

Можно форум вообще не обновлять 

  • Смех 1
Ссылка на комментарий
Поделиться на других сайтах

4 минуты назад, Sipsb сказал:

Можно форум вообще не обновлять 

Я бы только за, на самом деле

2 минуты назад, qwert сказал:

@Heroiq Лучше обновить, исправлений много.

Благодарю за пояснение.

  • Нравится 1
Ссылка на комментарий
Поделиться на других сайтах

А вот и фиксы 4.4.6 build 104040 released.

fixed "an issue checking license keys, embedding club links and improves the convertor app."

104039 -> 104040   file(s) changed

  • "/system/Email/Email.php",
  • "/applications/nexus/interface/licenses/index.php",
  • "/applications/core/modules/front/clubs/view.php",
  • "/applications/convert/sources/Software/Forums/Vbulletin5.php",
  • "/applications/convert/sources/Software/Forums/Expressionengine.php",
  • "/applications/convert/sources/Software/Forums/Smf.php",
  • "/applications/convert/sources/Software/Forums/Vanilla.php",
  • "/applications/convert/sources/Software/Core/Phpbb.php",
  • "/applications/convert/modules/admin/manage/convert.php"
Ссылка на комментарий
Поделиться на других сайтах

Сегодня скину FIXD но без коммерции.

3 часа назад, qwert сказал:

"/applications/nexus/interface/licenses/index.php",

 

  • Спасибо 1
Ссылка на комментарий
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
 Поделиться

  • Похожие публикации

    • Sipsb
      Автор: Sipsb
      Просмотреть файл Invision Community 4.6.5.1 NULLED
      Безопасность
      Повышена надежность хэша обфускации, добавляемого к небезопасным файлам, и повышена безопасность при встраивании сообщений на основе iFrame. * Ядро
      Добавлена поддержка встраивания видео Brightcove. Повышена эффективность MySQL при удалении участников. Установите значение по умолчанию для времени поиска при создании группы участников. Улучшено ведение журнала ошибок, возвращаемых эластичным поиском. Добавлена логика удаления и слияния для входа в систему при удалении участника и при слиянии двух учетных записей. Исправлена проблема при обновлении до 4.5.0 с повторяющимися ключами при объединении таблиц рефереров. Исправлена загрузка файлов с нелатинскими символами, загруженных с поврежденными символами в Edge и Chrome. Исправлены неработающие ссылки в виджете «Наши подборки». Исправлена проблема, из-за которой обработчик входа в систему Oauth1 использовал несуществующий метод для регистрации любых предстоящих ошибок. Исправлено некорректное отображение названия ранга в электронных письмах с уведомлениями о новых рангах Исправлена проблема, из-за которой при некоторых обстоятельствах невозможно было изменить конфигурацию хранилища файлов. Исправлена ошибка, из-за которой достижения отображались на карточке для члена группы, в которой достижения отключены. Исправлена ошибка, из-за которой изображения значков могли быть загружены с одним и тем же именем, поэтому удаление одного могло удалить многие. Исправлена ошибка, из- за которой ранги отображались в списке участников AdminCP, когда достижения отключены. Исправлена ошибка, из-за которой анонимные пользователи могли кэшироваться в блоках Who's Online. Исправлена проблема, когда использовалось зарезервированное ключевое слово (характерно для MySQL 8.0.17 / 18). Исправлена проблема, из-за которой эластичный поиск не мог индексировать анонимный контент. Исправлено некорректное определение часового пояса для пользователей в Аргентине. Исправлена проблема, из-за которой страница уведомлений могла вызывать исключение при попытке вернуть данные уведомления от плагинов или несуществующих расширений уведомлений. Исправлена невозможность загрузки изображений WebP в значки групп и ранги / значки. Внесены незначительные изменения, чтобы страница регистрации не кешировалась в веб-браузере. Истекшие точки предупреждения теперь различаются между активными точками предупреждения в профилях участников для большей ясности. Страницы
      Исправлена проблема при создании записи в Admin CP и выборе другого участника, поскольку автор не запускал достижения для этого автора. Исправлена ошибка при попытке скопировать тему в базу данных, которой нет на странице. Исправлены некоторые отсутствующие языковые строки, которые приводили к сбою при создании обзора. Форумы
      Исправлена ошибка, из-за которой темы не обновлялись при выборе форумов в режиме Fluid. Исправлена некорректная разметка JSON-LD для заархивированных тем. Исправлена проблема, из-за которой родительский элемент был обязательным, но не отмечался как обязательный при обновлении форума через REST API. Исправлена ошибка, из-за которой старые удаленные сообщения не удалялись правильно при обновлении с Invision Community 3.x. Файлы
      Исправлена проблема, из-за которой при копировании темы в базу данных появлялось предупреждение о ключе IN_DEV CSRF. Задайте значение по умолчанию для параметра группы «Время, которое пользователь должен ждать перед началом загрузки» при создании группы участников. Исправлена ошибка, из-за которой описание большого файла не сохранялось, если оно превышает 64 КБ. Конвертеры
      Добавлены конвертеры Invision Community для загрузок и галереи. Исправлены некоторые незначительные проблемы, возникшие при преобразовании сообщества Invision. Коммерция
      Исправлена проблема, из-за которой задача синхронизации соглашений о выставлении счетов не проверяла платежи через API подписок PayPal. REST/OAuth
      Исправлена конечная точка members / follow POST, которая возвращала ошибку при попытке подписаться на некоторый контент. Календарь
      Исправлена ошибка, из-за которой копирование календарного события с неработающим изображением обложки приводило к исключению. * Независимый исследователь безопасности Саймон Сканнелл сообщил об этой уязвимости программе SSD Secure Disclosure.
      Автор Sipsb Добавлен 28.07.2021 Категория Invision Community NULLED Разработчик Sipsb  
    • Sipsb
      Автор: Sipsb
      Безопасность
      Повышена надежность хэша обфускации, добавляемого к небезопасным файлам, и повышена безопасность при встраивании сообщений на основе iFrame. * Ядро
      Добавлена поддержка встраивания видео Brightcove. Повышена эффективность MySQL при удалении участников. Установите значение по умолчанию для времени поиска при создании группы участников. Улучшено ведение журнала ошибок, возвращаемых эластичным поиском. Добавлена логика удаления и слияния для входа в систему при удалении участника и при слиянии двух учетных записей. Исправлена проблема при обновлении до 4.5.0 с повторяющимися ключами при объединении таблиц рефереров. Исправлена загрузка файлов с нелатинскими символами, загруженных с поврежденными символами в Edge и Chrome. Исправлены неработающие ссылки в виджете «Наши подборки». Исправлена проблема, из-за которой обработчик входа в систему Oauth1 использовал несуществующий метод для регистрации любых предстоящих ошибок. Исправлено некорректное отображение названия ранга в электронных письмах с уведомлениями о новых рангах Исправлена проблема, из-за которой при некоторых обстоятельствах невозможно было изменить конфигурацию хранилища файлов. Исправлена ошибка, из-за которой достижения отображались на карточке для члена группы, в которой достижения отключены. Исправлена ошибка, из-за которой изображения значков могли быть загружены с одним и тем же именем, поэтому удаление одного могло удалить многие. Исправлена ошибка, из- за которой ранги отображались в списке участников AdminCP, когда достижения отключены. Исправлена ошибка, из-за которой анонимные пользователи могли кэшироваться в блоках Who's Online. Исправлена проблема, когда использовалось зарезервированное ключевое слово (характерно для MySQL 8.0.17 / 18). Исправлена проблема, из-за которой эластичный поиск не мог индексировать анонимный контент. Исправлено некорректное определение часового пояса для пользователей в Аргентине. Исправлена проблема, из-за которой страница уведомлений могла вызывать исключение при попытке вернуть данные уведомления от плагинов или несуществующих расширений уведомлений. Исправлена невозможность загрузки изображений WebP в значки групп и ранги / значки. Внесены незначительные изменения, чтобы страница регистрации не кешировалась в веб-браузере. Истекшие точки предупреждения теперь различаются между активными точками предупреждения в профилях участников для большей ясности. Страницы
      Исправлена проблема при создании записи в Admin CP и выборе другого участника, поскольку автор не запускал достижения для этого автора. Исправлена ошибка при попытке скопировать тему в базу данных, которой нет на странице. Исправлены некоторые отсутствующие языковые строки, которые приводили к сбою при создании обзора. Форумы
      Исправлена ошибка, из-за которой темы не обновлялись при выборе форумов в режиме Fluid. Исправлена некорректная разметка JSON-LD для заархивированных тем. Исправлена проблема, из-за которой родительский элемент был обязательным, но не отмечался как обязательный при обновлении форума через REST API. Исправлена ошибка, из-за которой старые удаленные сообщения не удалялись правильно при обновлении с Invision Community 3.x. Файлы
      Исправлена проблема, из-за которой при копировании темы в базу данных появлялось предупреждение о ключе IN_DEV CSRF. Задайте значение по умолчанию для параметра группы «Время, которое пользователь должен ждать перед началом загрузки» при создании группы участников. Исправлена ошибка, из-за которой описание большого файла не сохранялось, если оно превышает 64 КБ. Конвертеры
      Добавлены конвертеры Invision Community для загрузок и галереи. Исправлены некоторые незначительные проблемы, возникшие при преобразовании сообщества Invision. Коммерция
      Исправлена проблема, из-за которой задача синхронизации соглашений о выставлении счетов не проверяла платежи через API подписок PayPal. REST/OAuth
      Исправлена конечная точка members / follow POST, которая возвращала ошибку при попытке подписаться на некоторый контент. Календарь
      Исправлена ошибка, из-за которой копирование календарного события с неработающим изображением обложки приводило к исключению. * Независимый исследователь безопасности Саймон Сканнелл сообщил об этой уязвимости программе SSD Secure Disclosure.
    • Sipsb
      Автор: Sipsb
      Просмотреть файл Invision Community 4.6.4 NULLED
      Ядро
      Добавлена возможность указывать ...&_bypassItemIdCheck=1 внутри URL-адреса запроса параметры для контроллера элемента содержимого, чтобы переопределить поведение по умолчанию, проверяющее, существует ли элемент. Исправлены некоторые проблемы с обновлением AdminCP при использовании PHP 8. Исправлена ошибка, из-за которой вход в Marketplace мог быть заблокирован при обновлении с 4.4 или более ранней версии. Исправлена ошибка javascript, означавшая, что регистрация на сайтах, использующих Invisible ReCaptcha, не удалась. Исправлено отсутствующее содержимое поля профиля, отсутствующее при отправке содержимого. Исправлена ошибка, из-за которой стрелки «вперед / назад» не отображались при просмотре нескольких изображений. Исправлена ошибка, из-за которой значки достижений не всегда выдаются. Добавлена возможность выбора между получателем и отправителем реакции при установке вехи. Исправлена проблема MFA/2FA, когда не было кнопки закрытия для модального окна 2fa. Исправлена проблема, препятствующая установке Marketplace ваших собственных ресурсов Marketplace. Исправлена ошибка, из-за которой контроллеры элементов содержимого возвращали 200 по умолчанию, когда они должны были возвращать 404 или 403 (не найдено или запрещено). Исправлены некоторые проблемы с оценкой языка при использовании PHP 8. Все кнопки в #elUserNav теперь имеют правильный цвет текста. Исправлена проблема, из-за которой участники могли удалять свои собственные обновления статуса без разрешения. Исправлена проблема, из-за которой значок Authy мог не отображаться на экране входа в систему. Исправлена ошибка, из-за которой нельзя было продвигать гостевой контент. Исправлена проблема, из-за которой параметр обработчика входа в систему oAuth «Попросить пользователя предоставить отображаемое имя» можно было игнорировать. Исправлена ошибка, из-за которой нельзя было добавить метаданные к элементам, созданным гостями. Исправлена \IPS\Node\Statistics ошибка, из-за которой мог произойти сбой из-за отсутствия префикса имени столбца. Исправлена ошибка, из-за которой вход администратора мог завершиться ошибкой «2S119/1». Исправлен потенциальный тайм-аут при массовом удалении гостевого контента. Исправлена проблема PHP8, из-за которой продвижение в Twitter не удавалось Исправлена проблема, из-за которой аргумент limit, передаваемый contentImages()методам различных контроллеров элементов содержимого, не соблюдался. Исправлено несколько отсутствующих языковых строк на странице профиля участника ACP . Исправлена ошибка, из-за которой очки за продление достижения SessionStartDaily могли быть начислены, даже если была достигнута веха. Исправлена ошибка, из-за которой правила достижения для добавления комментария не вызывали правильную веху при указании узлов. Исправлена ошибка, из-за которой информация о рейтинге отображалась в гостевых сообщениях. Исправлена проблема с исходящими сообщениями электронной почты с использованием встроенной mailфункции php . Добавлен запрос на удаление в качестве шага обновления, чтобы удалить старые уведомления best_answer. Исправлена проблема, из-за которой задача очистки могла показывать ошибку и не запускаться. Исправлена потенциальная ошибка нехватки памяти при создании карты сайта. Форумы
      Улучшен способ подсчета количества сообщений в больших сообществах виджетом статистики форумов. Исправлена ошибка, из-за которой в результатах с форматированным текстом могла отображаться ошибка для ответов только с изображением. Страницы
      Исправлена проблема, из-за которой поиск переставал работать с базой данных Pages в определенных ситуациях. Коммерция
      Исправлена проблема, из-за которой транзакции отображали неработающую фотографию профиля для удаленного участника. Исправлена редкая проблема, из-за которой при оплате через PayPal могла не отображаться опция подписки или использовались подписки там, где это было необходимо. Исправлена проблема, из-за которой можно было изменить подписку при наличии активной подписки PayPal. Исправлена проблема, из-за которой неполная учетная запись могла не запрашивать отсутствующие данные после использования обработчика входа в систему через оформление заказа. Исправлена проблема с утверждением транзакции подписки PayPal, когда она была приостановлена по правилам мошенничества. Исправлена ошибка, из-за которой навигационная вкладка или страница подарочного сертификата могла при определенных обстоятельствах приводить к ошибке. Исправлена неработающая ссылка при управлении тарифами на доставку. Исправлена ошибка, из-за которой можно было выполнить обновление некорректно при удалении обновлений, а для нового пакета было установлено пропорциональное обновление. Исправлено состояние гонки, которое могло произойти, когда Stripe очень быстро отправляет запрос веб-ловушки после списания средств с клиента (продление и оплата устройства). Удалена опция «Распечатать счет», когда у гостей нет доступа к модулю «Счета и покупки». Автор Sipsb Добавлен 26.07.2021 Категория Invision Community NULLED Разработчик Sipsb  
×
×
  • Создать...
Вверх
Вверх