Sampeyan bisa nemokake informasi lengkap babagan nganyari ing Forum KVS: .
Jeksa Agung bisa ngetokake keamanan sing nyambung menyang upload URL remot wis tetep ing nganyari iki. Untunge, nglanggar iki mung bisa dieksploitasi ing set macem-macem kahanan:
- Ing proyek ing endi Apache durung dipasang, lan kanthi cara keamanan tambahan diaktifake. Kanggo proyek kaya sing dibutuhake kanggo ngatur Ninx kanggo nyegah desain sing diluncurake kanthi umum.
- Ing proyek ing ngendi file KVS wis diinstal ing pangguna OS sing padha karo Apache mlaku.
Kita mriksa mriksa audit kanggo nglaporake masalah konfigurasi kasebut minangka kesalahan (sadurunge dilaporake minangka peringatan), dadi sawise nganyari, priksa manawa sampeyan ora duwe kesalahan ing kana.
Yen sampeyan ora pengin nganyari dadi 5.5.1, sampeyan bisa ngetrapake patch keamanan ing ndhuwur 5.5.0, utawa sampeyan bisa ngilangi URL upload kanggo URL Ujak umum ing Setelan -> Setelan URL). Yen versi wis tuwa lan ora ngidini upload URL ing setelan, dianyari banget kanggo nganyari, yen proyek sampeyan bisa uga rawan.
Dandan liyane:
- Ngekspor feed sing dioptimalake ing babagan panggunaan memori lan generasi output kanggo ngidini ngasilake data data sing luwih gedhe tanpa kena pagas.
- Ngimpor feed saiki ndhukung paginasi otomatis, saengga bisa dikonfigurasi kanggo nulis data kanthi otomatis kanthi video kanthi panyuwunan sadurunge kanggo ngimpor kabeh video sing kasedhiya saka feed sing wis ditemtokake.
- Saluran saiki uga ndhukung sinonim.
- IP Blacklist ing setelan anti-spam saiki bakal ndhukung alamat lan topeng IPv6 lan topeng tingkat kaping 2 (11.22. Sadurunge mung topeng tingkat kaping 3 (11.22.33. *) Didhukung.
- Plugin Digiregs dirampungake adhedhasar uji coba nyata lan pungkasane digunakake kanggo digunakake.
- Ing ngrebut, sampeyan bisa nggunakake kolon minangka bagean saka teks sing diganti, nanging kudu ditemtokake minangka titik ganda (:). Uga panggantos teks saiki ndhukung pertandingan sebagian.
- Setelan statistik sing ditambahake ringkesan babagan ruang disk digunakake kanggo nyimpen jinis stats tartamtu. Ing sawetara kasus kanthi stats khusus iki bisa njupuk GBS. Stats prosedur ngresiki saiki bakal ngresiki tabel database uga.
- Ing video sing gegandhengan saiki saiki bisa nggunakake plugin telusuran eksternal kanggo ngasilake video sing gegandhengan, umpamane nggunakake server Sphinx eksternal kanggo kasebut.
- Ing list_members_events kita nambah kemampuan kanggo nuduhake acara lengganan pangguna (padha kanggo nuduhake acara kanca pangguna).
Kewan omo sing wis tetep:
- [KRITIKAL] Masalah keamanan, deleng ing ndhuwur.
- [Sedheng] Ing sawetara kasus, ngrampok bisa nggawe tugas ngimpor sing ora bakal bisa ngolah kabeh video utawa album.
- [Sedheng] 5.5.0 versi ora bisa ngidini kalebu sawetara skrip perdagangan lalu lintas amarga fungsi konflik jeneng.
- [Low] pilihan sing ora diidini tag karo karakter khusus ora bisa digunakake kanthi karakter sing ora latin.
- [Low] nggawe dhaptar maneh gambar ora bisa kanggo video sing dipasang sanajan URL video diwenehake.
- [Low] pamuter ora nuduhake cahya ing piranti seluler.
- [Low] pamuter ora menehi subtitle sawise pindhah menyang kualitas video liyane.
- [Low] Animasi Webp Gambar ora didhukung minangka gambar lan foto kanthi manual sing diunggah kanthi manual.
- [Low] kvs ora ngidini nggawe gambar timel kanggo video luwih saka 4 jam.
- [Low] Sawetara masalah kinerja ing panel admin nalika jumlah video.
- [Low] pangowahan interval rotator ora ditrapake.
- [Low] Ing sawetara kasus tag jeneng pangguna ora nambah jeneng tag lawas minangka sinonim.
- [Low] Ing sawetara kasus sing mbusak gambar video bisa nyebabake screenshot sebagian rusak.