Italian SMF

Archivio => Sezioni archiviate => Archivio ElkArte => Discussione aperta da: emanuele il Domenica - 31 Luglio 2016 - 18:48

Titolo: Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Domenica - 31 Luglio 2016 - 18:48
Aggiornamento: dopo il rilascio della patch sono stati individuati alcuni bug potenzialmente rilevanti:
1) l'indirizzo IP nella pagina "chi è online" non appare correttamente,
2) ad alti livelli di caching il menù potrebbe non essere visualizzato correttamente.
Il primo è semplicemente un bug cosmetico, mentre il secondo può essere bypassato riducendo temporaneamente il livello della cache. Certo, non ottimale ma meglio che avere buchi di sicurezza.
E' in preparazione una patch per correggerli ed è disponibile in via "non ufficiale" come allegato al messaggio:
http://www.elkarte.net/community/index.php?topic=3907.msg27726#msg27726
se proprio non potete mantenere il forum online con questi due bug installatela, altrimenti attendete il rilascio "ufficiale" della patch che potrebbe contenere altri fix.

Scusate per il disagio.




Oggi è stato rilasciato ElkArte 1.0.8, che include un importante fix di sicurezza relativo alla funzione unserialize di PHP (riportati per SMF con i CVE: CVE-2016-5726 e CVE-2016-5727).

Ovviamente è di estrema importanza che aggiorniate il vostro forum al più presto.
La procedura è sempre la solita:
* andate alla pagina https://github.com/ElkArte/ElkArte/releases/tag/v1.0.8
* scaricate il file ElkArte_1-0-8_patch.zip
* andate in Admin > Principale > Gestione Pacchetti > Carica Pacchetto
* caricare il file precedentemente salvato
* eseguite l'installazione

In caso di errori o problemi chiedete pure nel forum apposito (http://www.italiansmf.net/forum/index.php?board=40.0).
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Giovedì - 25 Agosto 2016 - 13:59
Ciao, ho provato a fare l'aggiornamento di elkarte (che per ora sto solo testando) e mi dà questo errore: Wrong value type sent to the database. Array of integers expected. (known_theme_list)
Ne sapete qualcosa?
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Giovedì - 25 Agosto 2016 - 16:54
hmm... hai più di un tema installato?
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Giovedì - 08 Settembre 2016 - 15:07
Scusami il ritardo,
ho installato solo il tema di default
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Giovedì - 29 Settembre 2016 - 19:47
Riprovato nuovamente oggi l'aggiornamento, stessa frase di errore:  Wrong value type sent to the database. Array of integers expected. (known_theme_list)

Stessa frase se voglio disinstallare SimplePortal
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Sabato - 01 Ottobre 2016 - 09:05
Mi manderesti una copia della tabella "prefisso"_themes?
Sorry, ma quando hai postato prima mi deve essere sfuggito... :( :-[
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Sabato - 01 Ottobre 2016 - 09:47
Citazione di: emanuele il Sabato - 01 Ottobre 2016 - 09:05
Mi manderesti una copia della tabella "prefisso"_themes?
Sorry, ma quando hai postato prima mi deve essere sfuggito... :( :-[
Dove la posso trovare?
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Lunedì - 03 Ottobre 2016 - 17:11
Nel database... xD
phpmyadmin?
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Mercoledì - 05 Ottobre 2016 - 19:38
Citazione di: emanuele il Lunedì - 03 Ottobre 2016 - 17:11
Nel database... xD
phpmyadmin?
Ah Ok, ora ci provo  :-[

:-[ :-[ :-[ ehmm.... non lo trovo.... ma è scritto cosi come lo hai postato tu?   :-[ :-[ :-[
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Mercoledì - 05 Ottobre 2016 - 20:56
Quello che ho scritto io è da leggersi come: "avrà un prefisso che sarà... smf o elkarte (a seconda che sia una conversione o un'installazione ex-novo) e poi themes". Quindi il nome "esatto" sarà elkarte_themes o smf_themes (oppure altre varianti se hai impostato un prefisso personalizzato, ma siccome mi fai questa domanda è estremamente improbabile tu l'abbia fatto, quindi non mi dilungo).
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Mercoledì - 05 Ottobre 2016 - 23:40
Questo?
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: Flavio93Zena il Mercoledì - 05 Ottobre 2016 - 23:45
-Secondo me dovresti dividere il topic ema, questo è più supporto Elk che aggiornamento, e potrebbe essere utile ad altri che cercano la stessa stringa "Wrong value type sent to the database. Array of integers expected. (known_theme_list)"-
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Giovedì - 06 Ottobre 2016 - 12:09
Citazione di: pierpis il Mercoledì - 05 Ottobre 2016 - 23:40
Questo?
Fai un export della tabella e mandamelo (caricalo sul tuo sito e mandami via pm il link, oppure mandami il file via mail l'ho scritto recentemente, comunque uso gmail.com e l'indirizzo è emanuele45, basta rimettere insieme tutto :P).
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Giovedì - 06 Ottobre 2016 - 13:32
In che formato vuoi che lo scarico?
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Giovedì - 06 Ottobre 2016 - 20:23
sql va benissimo.
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Lunedì - 10 Ottobre 2016 - 08:19
File ricevuto, scusa ma gli ultimi due giorni sono stati un po' frenetici e non ho visto la mail...
Oggi pomeriggio guardo. ;)
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Lunedì - 10 Ottobre 2016 - 13:24
Tranquillo, prenditi il tempo che ti serve..  ;)
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Mercoledì - 12 Ottobre 2016 - 21:42
Scusa, ma non sono in forma...
Potresti fare un altro sforzo?
Apri la tabella elkarte_settings (sto sempre parlando di phpmyadmin, quindi vai in cerca (barra in alto), e dove c'è scritto "variable", metti questo valore: "knownThemes". Esegui la ricerca (pulsante "go"?) e vedi cosa ti dice.
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Giovedì - 13 Ottobre 2016 - 18:10
Ho fatto come mi hai detto, mi appare un menu a cascata e non c'è nessuna scritta con "knownThemes",
la metto dove è scritto Valore?
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Giovedì - 13 Ottobre 2016 - 22:25
Con "metti" non intendevo che c'è la scritta "knownThemes", intendevo "mettere" nel senso di "inserire", "scrivere". Quindi scrivi "knownThemes", sottinteso nella casella in cui puoi scrivere.
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: pierpis il Giovedì - 13 Ottobre 2016 - 22:34
Ok, scrivo allora nella casella indicata come "Valore"... ti faccio sapere  ;)

Fatto, ti allego lo stralcio (non ci ho capito una mazza)
Titolo: Re:Rilasciato ElkArte 1.0.8 - Aggiornamento di sicurezza
Inserito da: emanuele il Venerdì - 14 Ottobre 2016 - 11:11
Questo è interessante, il motivo per cui knownThemes sia vuoto mi sfugge.

In quella pagina, clicca su "modifica", ti mostrerà una pagina in cui puoi cambiare i dati contenuti, in corrispondenza di "value" inserisci 1 e salva.