KVS v5.5.1 atjauninājums ir pieejams lejupielādei

18 February, 2022

Pilnu informāciju par atjauninājumu varat atrast KVS forumā: KVS 5.5 .1 atjauninājums.

Šajā atjauninājumā tika novērsta drošības problēma, kas saistīta ar attālo URL augšupielādi. Par laimi, šo pārkāpumu varēja izmantot tikai ierobežotos apstākļos:

  1. Projektos, kuros Apache nebija instalēts, un tādējādi tika deaktivizēts papildu drošības slānis. Šādiem projektiem ir jākonfigurē Nginx, lai novērstu piekļuvi publiski rakstāmiem direktorijiem.
  2. Projektos, kuros KVS faili tika instalēti ar to pašu OS lietotāju, kurā darbojās Apache.

Mēs paplašinājām audita drošības pārbaudi, lai ziņotu par šīm konfigurācijas problēmām kā kļūdām (iepriekš par tām tika ziņots kā par brīdinājumiem), tāpēc pēc atjaunināšanas, lūdzu, pārbaudiet, vai audita spraudnī palaidiet instalēšanu + drošības pārbaudi un pārliecinieties, vai tajā nav kļūdu.


Ja nevēlaties atjaunināt uz 5.5.1, varat lietot drošības ielāpu papildus versijai 5.5.0 vai arī varat aizliegt vietrāža URL augšupielādi publiskai izvēlnē Iestatījumi -> Satura iestatījumi (opcija Augšupielādēt no URL). Ja jūsu versija ir ļoti veca un iestatījumos nav atļauts atspējot URL augšupielādi, ir ļoti ieteicams to atjaunināt, pretējā gadījumā jūsu projekts var būt neaizsargāts.


Citi uzlabojumi:

  1. Plūsmu eksportēšana, kas optimizēta atmiņas lietojuma un izvades ģenerēšanas ziņā, lai ļautu ģenerēt lielāku datu kopu bez lappušu maiņas.
  2. Plūsmu importēšana tagad atbalsta automātisko lappušu piešķiršanu, tāpēc tās var konfigurēt, lai pieprasītu datus, automātiski izlaižot N video no iepriekšējiem pieprasījumiem, lai importētu visus pieejamos videoklipus no lappušu plūsmas.
  3. Kanāli tagad atbalsta arī sinonīmus.
  4. IP melnais saraksts Anti-spam iestatījumos tagad labāk atbalstīs IPv6 adreses un 2. līmeņa maskas (11.22.*). Iepriekš tika atbalstītas tikai 3. līmeņa maskas (11.22.33.*).
  5. DigiRegs spraudnis tika pabeigts, pamatojoties uz testēšanu reālajā pasaulē, un beidzot ir gatavs lietošanai.
  6. Grabbers tagad varat izmantot kolus kā daļu no aizstāšanas teksta, bet tas ir jānorāda kā dubultā kola (::). Arī teksta aizstāšana tagad atbalsta daļēju atbilstību.
  7. Statistikas iestatījumos mēs pievienojām kopsavilkumu par to, cik daudz vietas diskā tiek izmantots noteikta veida statistikas glabāšanai. Dažos gadījumos, ja ir iespējota noteikta statistika, tas var aizņemt GB. Statistikas tīrīšanas procedūra tagad attīrīs arī datu bāzes tabulu vietu.
  8. Saistītajos videoklipos tagad ir iespējams izmantot ārējās meklēšanas spraudni saistītu videoklipu ģenerēšanai, piemēram, lai tam izmantotu ārējo Sphinx serveri.
  9. Sadaļā list_members_events mēs pievienojām iespēju parādīt lietotāja abonementu notikumus (līdzīgi lietotāja draugu notikumu rādīšanai).

Izlabotās kļūdas:

  1. [KRITISKI] Drošības problēma, skatiet iepriekš.
  2. [VIDĒJS] Dažos gadījumos satvērēji var izveidot importēšanas uzdevumus, kas neapstrādātu visus videoklipus vai albumus.
  3. [VIDĒJS] 5.5.0 versija nevarēja atļaut iekļaut dažus trafika tirdzniecības skriptus funkciju nosaukumu konflikta dēļ.
  4. [LOW] Opcija, kas neatļāva tagus ar noteiktām rakstzīmēm, nedarbojās pareizi ar rakstzīmēm, kas nav latīņu rakstzīmes.
  5. [LOW] Ekrānuzņēmumu atkārtota izveide iegultiem videoklipiem nebija iespējama, pat ja tika norādīts video URL.
  6. [LOW] Spēlētājs nerādīja norādes punktus mobilajās ierīcēs.
  7. [LOW] Pēc pārslēgšanas uz citu video kvalitāti atskaņotājs neatveidoja subtitrus.
  8. [LOW] Animēti WebP attēli netika atbalstīti kā manuāli augšupielādēti ekrānuzņēmumi un fotoattēli.
  9. [LOW] KVS neļāva izveidot laika skalas ekrānuzņēmumus videoklipiem, kas ir ilgāki par 4 stundām.
  10. [LOW] Vairākas veiktspējas problēmas administratora panelī, ja ir liels videoklipu daudzums.
  11. [LOW] Rotatora intervāla maiņa faktiski netika piemērota.
  12. [LOW] Dažos gadījumos taga pārdēvēšana nepievienoja veco taga nosaukumu kā sinonīmu.
  13. [LOW] Dažos gadījumos, dzēšot video ekrānuzņēmumus, ekrānuzņēmumi var tikt daļēji bojāti.
Pavisam jaunais KVS 6.3.0 ir klāt Pasūtiet tūlīt