找四方站长论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

【新手站长必看】 / 社区帮规 建站视频 - 站务处理 - 论坛合作 关注网赚最新动态 - 淘宝客免费空间

淘宝客站长精华资源分享 / 建站教程精品淘宝客推广资源/软件工具/源码 有问必答 - 淘宝客站长杂谈

淘宝客站长成长计划 / 淘客网站SEO优化 让新人最快成长,吸取有用资源 站群 - SEO - 多奥淘宝客教程

10元100M香港空间阿里云VPS美国稳定高速空间模板建站服务空间域名备案教程
找四方空间购买教程香港免备案空间找四方周六YY直播下载广告位联系QQ:36183315
查看: 955|回复: 0

[公告] 安全升级公告!使用discuz做论坛的需要注意了!

[复制链接]
发表于 2014-2-28 18:12:45 | 显示全部楼层 |阅读模式
  1. 基本信息:6 C9 P' q* @4 {' Z
  2. 网站:bbs.zhaosifang.com: v$ d" Z+ v6 }% F
  3. 预警时间:2014-02-26$ E5 Q# ?. T+ F# ^2 F. X$ p
  4. 预警内容:被黑,被拦截,组件漏洞
    ) j7 {5 S* v6 b) e& L

  5. ( p- O* J' c4 p$ u' m
  6. 详细说明:
    " ^! U% |$ ?, G" k& G9 d: R0 I" C
  7. 网站组件(Discuz!)存在漏洞:5 i+ X& W" K! @# D7 V2 b
  8. 近日,Discuz!X出现了储存型跨站脚本(XSS)漏洞,据悉该漏洞影响“X1-X3.1版本”。目前官方已确认该漏洞存在,请站长们密切关注官方动态及时打补丁。
复制代码

) e) s+ p3 G9 y/ h; ]0 W8 s接到通知后,就一直在关注discuz官方有没有出新的补丁。今天下午出完补丁后,第一时间打上。; [$ x4 h# B3 ~3 I) `+ Z3 [
否则空间或者服务器容易被入侵破坏。附补丁下载地址和升级方法:
& e- F) L$ y% x3 B. ]6 C7 g. @& M8 `  e- |6 z
Discuz! X3.1 R20140301

  S- z2 C. V2 X0 S" [( z下载$ b5 w5 ~/ Z. X; r, Y1 O: X( D
1. 完整安装包下载 (详见一楼)) v! Z4 B; E6 g/ f2 m

! |- O: q. i3 @8 P' z) C5 }2. 补丁包下载(适合 X3.1 任意版本)
8 c) ?+ W1 z2 Z8 f+ V# S
0 b. @2 u7 p" z( T; Q简体中文 GBK
. Q6 A( ?+ h- \2 w+ {, yhttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_GBK.zip; w+ }1 E, Y' d7 z- d& c9 ~) D
4 ^$ d, C4 F7 O. |% D$ b1 C
繁体中文 BIG53 X( l2 N4 S) M2 Y
http://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_BIG5.zip' j9 g5 R7 \: |! {. h

7 u; Q8 z" \8 F简体 UTF87 Q7 [2 U5 @! \, b5 `6 u# q
http://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_UTF8.zip
9 F) q; w0 C4 z6 N3 _) Y
* E5 N- A4 K  E0 j2 z! v* _繁体 UTF8
4 O( g) ]1 ?9 B% hhttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_UTF8.zip
+ ?) y. A# {( \1 D2 V
: {( g9 Q* D2 e升级方法
) C  W; ~7 [; |+ w" {8 h! |- ?- `9 Y- h' g. J
1. 根据原有的语言版本下载升级包7 k$ k% z: K8 ^; C+ t* Y8 C# X
  B- L' D( ~& s) m/ S; k( d
2. 解压缩, 将 upload目录中的文件上传至服务器, 覆盖旧文件0 f: {+ s. y! I; R

! ^$ e& g  o$ R( i8 K. g3. 使用创始人身份进入后台更新缓存5 k1 O/ z3 c! k( r

7 T. x. L) W# h  ^' _; X/ \# @更新记录' g$ v8 o8 a  O# {6 y

6 w3 W* t9 w/ k0 Y" u7 G+======================================+/ {7 ?; T5 s( }( K( R5 d
   Discuz! X3.1 正式版 20140301
1 _2 l( K$ F' L' J; c. K4 a1 _+======================================+
3 L+ f5 j* @+ @% m; f
" N7 n$ H+ f  F2 a本版主要修正目前已知的安全问题, 使程序更加安全稳定。
, o( l- ~4 l3 O$ ]$ \9 Y2 c' ?+ U建议 所有X3.1用户进行升级。$ Z" ]/ b! H6 `/ m" |# ~1 M
. v% g2 k1 L, [# N  ~- k
8 E! q7 Q& x0 G7 l( W  @) s8 y

, v# p8 o" b) g5 M/ t/ V/ M

% I- k: y0 s3 R* h4 T, O8 ?) |/ b. c+ D. p- N$ c
+ F5 ?+ g/ c5 J. a$ e' G6 L
! w9 X3 M/ R' s9 x5 \2 u. ]; K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|淘宝客站群培训教程网站 ( 豫ICP备17018199号-1 )

GMT+8, 2018-12-15 15:42 , Processed in 0.024053 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表