• Duyurular
  • Flarum beta 15 için Güvenlik Güncellemeleri

Sticky Eklentisi Güncellemesi

Flarum ile paketlenmiş olarak gelen Sticky eklentisinde bulunan bir güvenlik açığından dolayı bu eklentiyi güncellemeniz gerekiyor. Beta 15 kullananlar aşağıdaki komutu çalıştırarak güncelleyebilirler.

composer update flarum/sticky --prefer-dist --no-dev -a

Flarum beta 14 kullanıyorsanız, Flarum beta 15′e güncelleme yapana kadar Sticky uzantısını devre dışı bırakın. Flarum beta 13 kullanıyorsanız sizin için haberler güzel, sorunsuz kullanmaya devam edebilirsiniz.
Daha fazla bilgi: https://discuss.flarum.org/d/26042-security-update-to-flarum-sticky-010-beta151


Laravel Güncellemesi

Diğer bir güncelleme ise Laravel tarafında. Bu açık 13 Ocak 2021 tarihinden önce kurulan tüm Flarum ve Laravel sistemlerini etkilemektedir. O yüzden sitenizi bu tarihten önce kurduysanız aşağıdaki komutu çalıştırarak bu açığı kapatabilirsiniz.

composer update illuminate/database --no-dev -a

Daha fazla bilgi: https://discuss.flarum.org/d/26016-flarum-beta-15-laravel-62012-security-release

    mekici Laravel için ayrı tartışma mı başlatacaksın? Ben ikisini bir postada gönderirsin diye hiç tartışma başlatmadım gördüğümde.

    Burada yer alan güvenlik güncellemesine dair komut ilk gönderiye eklenmiştir. Lütfen ilk gönderideki yönlendirmeleri takip ediniz.

      Bilgilendirme için teşekkürler. Tam olarak nasıl bir açık vardı hocam?

      mekici, başlığı Güvenlik Güncellemeleri olarak değiştirdi.

      durpoy “Güvenlik Güncellemeleri” başlığı uygun hocam. 2. konuya gerek yok. Hem herkese posta attım. Bir arada görmüş olurlar.

        durpoy Evet bu Sticky uzantısından bağımsız bir güvenlik güncellemesi.

        tolgaaaltas, başlığı Flarum beta 15 için Güvenlik Güncellemeleri olarak değiştirdi.

        mekici Tartışma başlığının tıklanmadan daha anlaşılabilir olabilmesi açısından düzenledim. Tartışmalarda bulunan statik ID nedeniyle elektronik postadan gelenler sorun yaşamayacaktır.

        mekici bu tartışmayı sabitledi.
        7 gün sonra

        Önemli güncelleme (tekrar)

        Laravel için yeni bir güvenlik güncellemesi daha gerekiyor. Eğer daha önce güncelleme yaptıysanız şimdi tekrar güncellemeniz gerekiyor.

        composer update illuminate/database --no-dev -a

        İşlem başarılı gerçekleşti ise şuna benzer bir satır görüntülersiniz:
        Upgrading illuminate/database (v6.20.10 => v6.20.16)

        Eğer composer güncellenecek bir şey yok derse şu komutu çalıştırın:
        composer show illuminate/database

        23 gün sonra
        mekici, bu tartışmanın sabitlenmesini kaldırdı.
        5 ay sonra
        mekici, tartışmayı kilitledi.
        Hadımköy Kombi Servisi Minecraft Türk Sunucular