আপনি KVS ফোরামে আপডেট সম্পর্কে সম্পূর্ণ তথ্য পেতে পারেন: KVS 5.5.1 আপডেট।
দূরবর্তী URL আপলোডের সাথে সংযুক্ত নিরাপত্তা সমস্যা এই আপডেটে সংশোধন করা হয়েছে৷ সৌভাগ্যবশত, এই লঙ্ঘনটি শুধুমাত্র সীমিত শর্তের মধ্যে শোষণ করা যেতে পারে:
- প্রকল্পগুলিতে যেখানে Apache ইনস্টল করা হয়নি, এবং এইভাবে অতিরিক্ত নিরাপত্তা স্তর নিষ্ক্রিয় করা হয়েছিল। এই জাতীয় প্রকল্পগুলির জন্য সর্বজনীনভাবে লেখার যোগ্য ডিরেক্টরিগুলি অ্যাক্সেস করা প্রতিরোধ করতে Nginx কনফিগার করা প্রয়োজন।
- প্রকল্পগুলিতে যেখানে KVS ফাইলগুলি একই OS ব্যবহারকারীর অধীনে ইনস্টল করা হয়েছিল যেমন Apache চলছিল।
আমরা এই কনফিগারেশন সমস্যাগুলিকে ত্রুটি হিসাবে রিপোর্ট করার জন্য অডিট নিরাপত্তা চেক প্রসারিত করেছি (আগে সতর্কতা হিসাবে রিপোর্ট করা হয়েছিল), তাই আপডেটের পরে অনুগ্রহ করে অডিট প্লাগইন-এ ইনস্টলেশন + নিরাপত্তা পরীক্ষা চালানো নিশ্চিত করুন এবং নিশ্চিত করুন যে সেখানে আপনার কোনো ত্রুটি নেই।
আপনি যদি 5.5.1-এ আপডেট করতে না চান, তাহলে আপনি 5.5.0-এর উপরে নিরাপত্তা প্যাচ প্রয়োগ করতে পারেন, অথবা আপনি সেটিংস -> বিষয়বস্তু সেটিংস (ইউআরএল বিকল্প থেকে আপলোড) থেকে সর্বজনীনের জন্য ইউআরএল আপলোডের অনুমতি না দিতে পারেন। যদি আপনার সংস্করণটি খুব পুরানো হয় এবং সেটিংসে ইউআরএল আপলোড অক্ষম করার অনুমতি না দেয়, তবে এটি আপডেট করার জন্য অত্যন্ত সুপারিশ করা হয়, অন্যথায় আপনার প্রকল্প দুর্বল হতে পারে।
অন্যান্য উন্নতি:
- মেমরি ব্যবহার এবং আউটপুট জেনারেশনের পরিপ্রেক্ষিতে অপ্টিমাইজ করা ফিড রপ্তানি করা হচ্ছে পৃষ্ঠা সংখ্যা ছাড়াই ডেটার বড় সেট তৈরি করার অনুমতি দেওয়ার জন্য।
- আমদানি করা ফিডগুলি এখন স্বয়ংক্রিয় পৃষ্ঠা সংখ্যাকে সমর্থন করে, তাই সেগুলিকে প্যাজিনেট ফিড থেকে সমস্ত উপলব্ধ ভিডিও আমদানি করার পূর্ববর্তী অনুরোধগুলি থেকে স্বয়ংক্রিয়-এড়িয়ে যাওয়া N ভিডিওগুলির সাথে ডেটা অনুসন্ধান করতে কনফিগার করা যেতে পারে৷
- চ্যানেল এখন প্রতিশব্দ সমর্থন করে।
- অ্যান্টি-স্প্যাম সেটিংসে IP ব্ল্যাকলিস্ট এখন IPv6 ঠিকানা এবং দ্বিতীয় স্তরের (11.22) মাস্কগুলিকে আরও ভালভাবে সমর্থন করবে। পূর্বে শুধুমাত্র 3য় স্তরের মাস্ক (11.22.33) সমর্থিত ছিল।
- DigiRegs প্লাগইন বাস্তব বিশ্বের পরীক্ষার উপর ভিত্তি করে চূড়ান্ত করা হয়েছিল এবং অবশেষে ব্যবহারের জন্য প্রস্তুত।
- grabbers আপনি এখন প্রতিস্থাপন টেক্সট অংশ হিসাবে কোলন ব্যবহার করতে পারেন, কিন্তু এটি একটি ডবল কোলন (::) হিসাবে নির্দিষ্ট করা প্রয়োজন। এছাড়াও পাঠ্য প্রতিস্থাপন এখন আংশিক মিল সমর্থন করে।
- পরিসংখ্যান সেটিংসে আমরা নির্দিষ্ট ধরনের পরিসংখ্যান সংরক্ষণ করতে কতটা ডিস্ক স্পেস ব্যবহার করা হয় তার সারাংশ যোগ করেছি। কিছু ক্ষেত্রে নির্দিষ্ট পরিসংখ্যান সক্ষম হলে এটি GBs নিতে পারে। পরিসংখ্যান পরিষ্কার করার পদ্ধতি এখন ডাটাবেস টেবিলস্পেসও পরিষ্কার করবে।
- সম্পর্কিত ভিডিওগুলিতে এখন সম্পর্কিত ভিডিও তৈরির জন্য বাহ্যিক অনুসন্ধান প্লাগইন ব্যবহার করা সম্ভব, উদাহরণস্বরূপ এটির জন্য বাহ্যিক স্ফিংস সার্ভার ব্যবহার করা।
- list_members_events-এ আমরা ব্যবহারকারীর সদস্যতার ইভেন্টগুলি দেখানোর ক্ষমতা যুক্ত করেছি (ব্যবহারকারীর বন্ধুদের ইভেন্ট দেখানোর মতো)।
বাগগুলি সংশোধন করা হয়েছে:
- [গুরুত্বপূর্ণ] নিরাপত্তা সমস্যা, উপরে দেখুন।
- [মাঝারি] কিছু ক্ষেত্রে দখলকারীরা এমন আমদানি কাজ তৈরি করতে পারে যা সমস্ত ভিডিও বা অ্যালবাম প্রক্রিয়া করবে না।
- [মাঝারি] 5.5.0 সংস্করণ ফাংশন নামকরণের দ্বন্দ্বের কারণে কিছু ট্র্যাফিক ট্রেড স্ক্রিপ্ট সহ অনুমতি দিতে পারেনি।
- [নিম্ন] বিকল্প যা নির্দিষ্ট অক্ষর সহ ট্যাগগুলি অ-ল্যাটিন অক্ষরগুলির সাথে সঠিকভাবে কাজ করে না।
- [নিম্ন] ভিডিও URL প্রদান করা হলেও এমবেড করা ভিডিওগুলির জন্য স্ক্রিনশট পুনরায় তৈরি করা সম্ভব ছিল না৷
- [নিম্ন] প্লেয়ার মোবাইল ডিভাইসে কিউপয়েন্ট দেখায়নি।
- [নিম্ন] প্লেয়ার অন্য ভিডিও গুণমানে স্যুইচ করার পরে সাবটাইটেল রেন্ডার করেনি৷
- [নিম্ন] অ্যানিমেটেড ওয়েবপি চিত্রগুলি ম্যানুয়ালি আপলোড করা স্ক্রিনশট এবং ফটো হিসাবে সমর্থিত নয়৷
- [নিম্ন] কেভিএস 4 ঘন্টার বেশি ভিডিওর জন্য টাইমলাইন স্ক্রিনশট তৈরি করার অনুমতি দেয়নি৷
- [নিম্ন] অ্যাডমিন প্যানেলে বেশ কিছু পারফরম্যান্স সমস্যা যখন বিপুল পরিমাণ ভিডিও।
- [নিম্ন] রোটেটর ব্যবধান পরিবর্তন আসলে প্রয়োগ করা হয়নি।
- [নিম্ন] কিছু ক্ষেত্রে ট্যাগ পুনঃনাম একটি সমার্থক হিসাবে পুরানো ট্যাগ নাম যোগ করা হয়নি.
- [নিম্ন] কিছু ক্ষেত্রে ভিডিও স্ক্রিনশট মুছে ফেলার ফলে স্ক্রিনশটগুলি আংশিকভাবে ভেঙে যেতে পারে৷