找四方站长论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

【新手站长必看】 / 社区帮规 建站视频 - 站务处理 - 论坛合作 关注网赚最新动态 - 淘宝客免费空间

淘宝客站长精华资源分享 / 建站教程精品淘宝客推广资源/软件工具/源码 有问必答 - 淘宝客站长杂谈

淘宝客站长成长计划 / 淘客网站SEO优化 让新人最快成长,吸取有用资源 站群 - SEO - 多奥淘宝客教程

10元100M香港空间阿里云VPS美国稳定高速空间模板建站服务空间域名备案教程
找四方空间购买教程香港免备案空间找四方周六YY直播下载广告位联系QQ:36183315
查看: 927|回复: 0

[公告] 安全升级公告!使用discuz做论坛的需要注意了!

[复制链接]
发表于 2014-2-28 18:12:45 | 显示全部楼层 |阅读模式
  1. 基本信息:
    . r; b0 ?% I% D0 j
  2. 网站:bbs.zhaosifang.com% G# O2 N$ M% F5 Q( |
  3. 预警时间:2014-02-26' N: F( X/ `' f3 H$ P& f% z* S+ ?0 V
  4. 预警内容:被黑,被拦截,组件漏洞
      Q5 U, c+ Y/ n; S1 t; U
  5. ! |& X' U* z( I( D& N, d7 C
  6. 详细说明:& f1 y/ P6 q/ _' R' `3 k# r# Y  s) E
  7. 网站组件(Discuz!)存在漏洞:1 A- _9 P6 Y( d  _/ _* j
  8. 近日,Discuz!X出现了储存型跨站脚本(XSS)漏洞,据悉该漏洞影响“X1-X3.1版本”。目前官方已确认该漏洞存在,请站长们密切关注官方动态及时打补丁。
复制代码
! E4 `" C2 P: l' E! r, T
接到通知后,就一直在关注discuz官方有没有出新的补丁。今天下午出完补丁后,第一时间打上。
/ T5 Q' [- C# w6 p2 Q, R* \6 y否则空间或者服务器容易被入侵破坏。附补丁下载地址和升级方法:' v5 h; X. X3 _( @9 A- m) p

6 B/ L0 _7 s  z* f
Discuz! X3.1 R20140301
) Y1 N6 e6 n$ W3 \
下载
$ S8 N+ ?8 g* |. H1. 完整安装包下载 (详见一楼)
  A4 T) K% E2 g- v2 m( o: m+ e! }6 L! R. M1 h; n
2. 补丁包下载(适合 X3.1 任意版本)
' Z: L2 N7 O0 ^% `- ~; P; a
: K  V, q- f1 v4 V5 |! X2 @/ h' X9 S简体中文 GBK
+ l: W0 a6 c7 O8 h2 rhttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_GBK.zip
- ~7 g: H6 n" h3 h! ]' s) S8 m4 H7 c: B+ ?/ q/ p& z
繁体中文 BIG5% i% e, b& {  Q0 z  x9 j
http://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_BIG5.zip- @; y7 ?% \0 Y2 U- E8 c1 c

2 E* |7 @0 H0 X( O# {) Y7 q+ M简体 UTF8
# Y8 Z; u' u% ~: x; Q9 c8 r& x# f' phttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_UTF8.zip
9 M' v) a' [3 ?  t) C, ?) w( L$ j6 @; [( r! N( @# i, V
繁体 UTF8
+ F  [7 ]# P3 O/ q( r) A( f; m6 khttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_UTF8.zip
. L& E. Y# b/ K3 ~* {( x& g3 _& K: I' u9 R
升级方法
' w& k9 E, Z( s* ~0 h" e5 h! C8 ]1 m# I5 s7 o5 I
1. 根据原有的语言版本下载升级包; w. x/ g  ]7 s8 F& H6 |$ D
# t" b# B3 V1 [' [1 f8 h
2. 解压缩, 将 upload目录中的文件上传至服务器, 覆盖旧文件0 e& R" |1 b5 Y, {3 K: w4 n+ m  [

- h; W3 I8 q/ D3. 使用创始人身份进入后台更新缓存( m4 J$ I* `4 B5 Q8 S
0 ~7 H! d" D, N/ E  l
更新记录8 O6 `4 D: K0 ]7 y8 j

; u& J0 e6 ]* b+======================================+
- k' L3 ^; U6 O   Discuz! X3.1 正式版 20140301
) l# w1 y+ C, j$ b+ G9 c5 X: h  S+======================================+- d3 A' ]% K% A- f
* G8 w5 a2 t/ F9 U" A6 ]2 X& q
本版主要修正目前已知的安全问题, 使程序更加安全稳定。6 Q5 y# |5 C. h/ T  ]/ m0 y8 m
建议 所有X3.1用户进行升级。! \3 ~! Y0 Y" m2 X0 X( \4 v

5 N: O: J4 I: e* C9 {3 C7 B; B/ M& U' i0 R3 S1 d1 }; m
8 B, o8 M" r, _3 Q1 f
: L) a% a, H6 c" B! s  H: p

3 R3 S0 n) w5 x; |
1 d! v1 a( C* |) Z! Y0 Y6 \& I" Y6 L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|淘宝客站群培训教程网站 ( 豫ICP备17018199号-1 )

GMT+8, 2018-10-17 22:41 , Processed in 0.019262 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表