Bem-vindo(a) ao PORTAL X-TRAD
PORTAL X-TRAD  
Horários baseados na GMT -2. Agora são 10:33 AM.
 »   PORTAL X-TRAD » XOOPS - Tradução » Módulos de Calendários, eventos e etc. » ExtCal

ExtCal Excelente módulo para calendário e eventos - dev Zoullou

Resposta
 
LinkBack Ferramentas do Tópico Modos de Exibição
Antigo 23-03-2008, 07:37 AM
X-TRAD
 
Avatar de GibaPhp
 
Registrado em: Jul 2006
Localização: SP - Guarulhos
Postagens: 228
Thanks: 1
Thanked 4 Times in 3 Posts
Reputação: 3 @ 70
GibaPhp will become famous soon enough
Exclamation

Hello galera, atenção please:

Vulnerabilities in eXtCal 2.1.x

Ele prometeu a solução para a próxima versão 2.1.7
GibaPhp está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
The Following 2 Users Say Thank You to GibaPhp For This Useful Post:
andrax (24-03-2008), beduino (23-03-2008)
Antigo 23-03-2008, 09:55 AM
Webmaster
 
Avatar de beduino
 
Registrado em: Dec 2005
Localização: rio de janeiro
Idade: 51
Postagens: 2,073
Entradas no Blog: 2
Thanks: 60
Thanked 33 Times in 24 Posts
Reputação: 10 @ 176
beduino has a spectacular aura aboutbeduino has a spectacular aura about
Enviar mensagem via Windows Live Messenger para beduino
Padrão

Eh hora de fazer downgrade ....

"The Kingdom of God is within you and all around you, not in mansions of wood and stone. Split a piece of wood and I am there; lift a stone and you will find me."
"O reino de Deus esta dentro de você e ao seu redor, não em construções de madeira e pedra. Lasque um pedaço de madeira e estarei lá; erga uma pedra e me encontrarás"



beduino está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Antigo 29-03-2008, 02:16 PM
X-TRAD
 
Avatar de GibaPhp
 
Registrado em: Jul 2006
Localização: SP - Guarulhos
Postagens: 228
Thanks: 1
Thanked 4 Times in 3 Posts
Reputação: 3 @ 70
GibaPhp will become famous soon enough
Exclamation

Corrigido problema com eXtCal, mas ainda não deve ser usado em sites de produção: SourceForge.net: Files
GibaPhp está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Antigo 29-03-2008, 03:27 PM
Banido!
 
Avatar de artsgeral
 
Registrado em: Oct 2006
Localização: Atibaia - SP
Postagens: 455
Thanks: 47
Thanked 56 Times in 39 Posts
Reputação: 5 @ 301
artsgeral is a jewel in the roughartsgeral is a jewel in the roughartsgeral is a jewel in the roughartsgeral is a jewel in the rough
Padrão

Citando a noticia do zoullou
Citação:
A new version of eXtCal developpment branch is out. This version fix some bugs and add some functionnalities. Don't use on live site.

Here is the changelog :

============================
2008/29/03: Version 2.1.7
============================

- Fix bug : event_submitdate field wasn't created during upgrade from version before 2.0.4
- Fix bug : wrong link when week start in month before the current view (stefan88)
- Add the send notification function
- Allow HTML for textarea fields
- Add the Comments system
- Add the Notifications system
tradução ao pé da letra
Citação:
Uma nova versão do eXtCal foi liberada. Esta versão corrigi alguns bugs e adicionar alguns funcionalidades. Não utilize em site.
Quer dizer, não foi resolvido o problema de vunerabilidade do modulo para a versão 2.1.7
Então é só aguardar, + um poucão.

Abs e T+
AG

http://xoopsfire.com
http://artsgeral.uni.cc/


**************************
Em homenagem aos Mamonas Assassinas
"
Money
Que é good nóis no have
Se nóis hevasse nóis num tava aqui workando
O nosso work é playá"

“Se um dia disserem que seu trabalho não é o de um profissional, lembre-se:
A Arca de Noé foi construída por amadores; profissionais construíram o Titanic… “
artsgeral está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Antigo 30-03-2008, 02:34 AM
Banido!
 
Avatar de artsgeral
 
Registrado em: Oct 2006
Localização: Atibaia - SP
Postagens: 455
Thanks: 47
Thanked 56 Times in 39 Posts
Reputação: 5 @ 301
artsgeral is a jewel in the roughartsgeral is a jewel in the roughartsgeral is a jewel in the roughartsgeral is a jewel in the rough
Padrão

Agora eu não entendi, foi corrigida a tal vunerabilidade ou não, pois o zoullou disse que corrigiu " alguns bugs e adicionar alguns funcionalidades", até ai beleza, + fala tmb que não se pode usar em site on-line/na net.


Agora no site
ImpressCMS Community Site : Planet - 9 SQL Injection Vulnerability in modules : Make a Lasting Impression
citando um comentário da pagina
Citação:
Re: 9 SQL Injection Vulnerability in modules
giba, what mcdonald is saying is that the previous version of extcal 2.16 had multiple XSS & SQL Injection vulnerabilities.
version extcal 2.17 (or 2.0.17) does not contain those vulnerabilities because the holes have been fixed.
Pois baixei esta versão e esta modificado os arquivos citados pela vunerabilidade.



Abs eT+
AG

http://xoopsfire.com
http://artsgeral.uni.cc/


**************************
Em homenagem aos Mamonas Assassinas
"
Money
Que é good nóis no have
Se nóis hevasse nóis num tava aqui workando
O nosso work é playá"

“Se um dia disserem que seu trabalho não é o de um profissional, lembre-se:
A Arca de Noé foi construída por amadores; profissionais construíram o Titanic… “

Última edição por artsgeral; 30-03-2008 às 02:48 AM.
artsgeral está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Antigo 30-03-2008, 10:14 AM
Banido!
 
Avatar de artsgeral
 
Registrado em: Oct 2006
Localização: Atibaia - SP
Postagens: 455
Thanks: 47
Thanked 56 Times in 39 Posts
Reputação: 5 @ 301
artsgeral is a jewel in the roughartsgeral is a jewel in the roughartsgeral is a jewel in the roughartsgeral is a jewel in the rough
Padrão

@beduino desculpe-me por estes posts um atras do do outro, é + para seguir um um padrão de consciência e tentar chegar uma conclusão

Chegando a uma conclusão positiva para o Extcal 2.1.7, em um post anterior o Gibaphp, indicou que no site do zoullou o Extcal 2.1.6 estava com falha e assim com vunerabilidades e alguns de seus arquivos e que foi relatada pelo usuários mcdonald. O zoullou atualizou o modulo para uma versão recente Extcal 2.1.7, e no site dele indicou que só tinha
Citação:
Esta versão corrigi alguns bugs e adicionar alguns funcionalidades. Não utilize em site.
E nos site ImpressCMS Community Site : Planet - 9 SQL Injection Vulnerability in modules : Make a Lasting Impression e hoje, de pois de umas idéias trocas entre os gibaphp e outros usuarios inclusive o proprio mcdonald, chegaram a uma conclusão quase que definitiva que o Extcal 2.1.7 esta seguro, citando o ultimo post pelo menos o ultimo que eu vi agora foi e foi do proprio mcdonald
Citação:
Hello Giba,

The errors posted on Zoullou's forum exist in eXtCal 2.1.4, 2.1.5 and 2.1.6.
These errors were found by using Acunetix Vulnerability Scanner.

The discussion in X-TRAD :: SEU TERRITÓRIO DE TRADUÇÃO seems to be about eXtCal 2.1.5 if I understand it well.

I've installed eXtCal 2.1.7 on my localserver and tested it with Acunetix Vulnerability Scanner and no errors showed up this time. Will do another test later today to be sure.
e em uma tradução ao pé da letra
Citação:
Olá Giba,

Os erros postados no fórum Zoullou's existem em eXtCal 2.1.4, 2.1.5 e 2.1.6.
Esses erros foram encontrados usando Acunetix Vulnerability Scanner.

A discussão em X-TRAD :: SEU TERRITÓRIO DE TRADUÇÃO parece ser sobre eXtCal 2.1.5 se entendi bem.

Eu instalei o eXtCal 2.1.7 no meu localserver e testei com Acunetix Vulnerability Scanner e nenhum erro mostrou-se desta vez. Farei outro teste mais tarde hoje para ter a certeza.
E parace que o EXtCal 2.1.7 esta seguro, segundo o proprio mcdonald, que indicou a falha de vunerabilidade

E acho que talvez já possa atualizar o modulo no XoopsFacil e informar a nova atualização (hehe, um RECALL)

Abs e T+
AG

http://xoopsfire.com
http://artsgeral.uni.cc/


**************************
Em homenagem aos Mamonas Assassinas
"
Money
Que é good nóis no have
Se nóis hevasse nóis num tava aqui workando
O nosso work é playá"

“Se um dia disserem que seu trabalho não é o de um profissional, lembre-se:
A Arca de Noé foi construída por amadores; profissionais construíram o Titanic… “
artsgeral está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
The Following User Says Thank You to artsgeral For This Useful Post:
beduino (31-03-2008)
Antigo 31-03-2008, 09:21 AM
X-TRAD
 
Avatar de GibaPhp
 
Registrado em: Jul 2006
Localização: SP - Guarulhos
Postagens: 228
Thanks: 1
Thanked 4 Times in 3 Posts
Reputação: 3 @ 70
GibaPhp will become famous soon enough
Padrão

Perfeito artsgeral, também entendi assim agora, o problema foi resolvido.
GibaPhp está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
The Following User Says Thank You to GibaPhp For This Useful Post:
beduino (31-03-2008)
Antigo 31-03-2008, 09:24 AM
Webmaster
 
Avatar de beduino
 
Registrado em: Dec 2005
Localização: rio de janeiro
Idade: 51
Postagens: 2,073
Entradas no Blog: 2
Thanks: 60
Thanked 33 Times in 24 Posts
Reputação: 10 @ 176
beduino has a spectacular aura aboutbeduino has a spectacular aura about
Enviar mensagem via Windows Live Messenger para beduino
Padrão

um 'recall' eh otimo
mas eh isso ai mesmo!

"The Kingdom of God is within you and all around you, not in mansions of wood and stone. Split a piece of wood and I am there; lift a stone and you will find me."
"O reino de Deus esta dentro de você e ao seu redor, não em construções de madeira e pedra. Lasque um pedaço de madeira e estarei lá; erga uma pedra e me encontrarás"



beduino está offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Resposta

Favoritos



Usuários ativos no Tópico: 1 (0 Membros e 1 Visitantes)
 
Ferramentas do Tópico
Modos de Exibição

Regras para Postagens
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
extCal 2.0.4 - lang Brazilian Portuguese GibaPhp ExtCal 3 28-11-2007 10:54 AM
Extcal 2.02 msouza ExtCal 2 18-06-2006 10:25 AM
extcal 2.0.3 para x20x beduino ExtCal 4 09-06-2006 02:06 AM
extcal - pasta lang beduino Indicação para Revisão 1 15-12-2005 12:45 AM


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178