[MediaWiki-annous]MediaWiki 1.13.2、1.12.1安全更新

斯塔林 tstarling在wikimedia.org
2008年10月2日星期四16:03:25 UTC


-----开始PGP签名消息-----哈希:SHA1这是MediaWiki 1.12和MediaWiki1.12的安全和错误修复版本1.13。发现一个允许任意HTML的漏洞注入,从而可能导致用户帐户泄露。漏洞仅当启用$wgUseSiteCss时才存在,这是违约。1.11及更早版本不易受攻击2008年7月28日之后。此外,编辑时可能会出现细微的用户错误LocalSettings.php中的$wgGroupPermissions将所有限制被禁用。这已得到纠正。完整发行说明:http://svn.wikimedia.org/svnroot/mediaviki/tags/REL1_13_2/phase3/RELEASE-NOTES
http://svn.wikimedia.org/svnroot/mediaviki/tags/REL1_12_1/phase3/RELEASE-NOTES下载请参见下文。**********************************************************************MEDIAWIKI 1.13.2版**********************************************************************下载:http://download.wikimedia.org/mediawiki/1.13/mediawiki-1.13.2.tar.gz之前版本(1.13.1)的补丁,没有界面文本:http://download.wikimedia.org/mediawiki/1.13/mediawiki-1.13.2.patch.gz界面文本更改:http://download.wikimedia.org/mediawiki/1.13/mediawiki-i18n-1.13.2.patch.gzGPG签名:http://download.wikimedia.org/mediawiki/1.13/mediawiki-1.13.2.tar.gz.sig
http://download.wikimedia.org/mediawiki/1.13/mediawiki-1.13.2.patch.gz.sig
http://download.wikimedia.org/mediawiki/1.13/mediawiki-i18n-1.13.2.patch.gz.sig公钥:https://secure.wikimedia.org/keys.htmlSHA-1校验和:b05bc48d3d0959f2954c0f1f8a17c2d28bbf2f30 mediawiki-1.13.2.tar.gza0c49a51190c129fc47d226352cb4fa720151921 mediawiki-1.13.2.patch.gz837c7d26e9957ee4e8cd952777809cb8dbe2aea8 mediawiki-i18n-1.13.2.patch.gzMD5校验和:74f1877802b663de2b25Ae9e35eef94 mediawiki-1.13.2.tar.gzf3fb6f268f82b9a2287a64d739cdf76f mediawiki-1.13.2.patch.gzc9593580018eb54f5bd5cf6b1f88331e媒体wiki-i18n-1.13.2.patch.gz**********************************************************************MEDIAWIKI 1.12.1版**********************************************************************下载:http://download.wikimedia.org/mediawiki/1.12/mediawiki-1.12.tar.gz修补到以前版本(1.12.0),无界面文本:http://download.wikimedia.org/mediawiki/1.12/mediawiki-1.12.patch.gz界面文本更改:http://download.wikimedia.org/mediawiki/1.12/mediawiki-i18n-1.12.1.patch.gzGPG签名:http://download.wikimedia.org/mediawiki/1.12/mediawiki-1.12.tar.gz.sig
http://download.wikimedia.org/mediawiki/1.12/mediawiki-1.12.1.patch.gz.sig
http://download.wikimedia.org/mediawiki/1.12/mediawiki-i18n-1.12.1.patch.gz.sig公钥:https://secure.wikimedia.org/keys.htmlSHA-1校验和:652e4de6be737d26938041e406fb523713104724 mediawiki-1.12.1tar.gz402dd9161bd8d12871210aacc5080a9c775b44b4 mediawiki-1.12.1补丁.gz1cd7f13cfa1d33ba38fdbd5ba390b78b742cad78 mediawiki-i18n-1.12.1.patch.gzMD5校验和:032cce49559e406ce8890608484cc610 mediawiki-1.12.1.tar.gzc35ab55de943287bb9d81bd2f47e65a7 mediawiki-1.12.1补丁.gze674e4f3e096a14c56273d715d895be5 mediawiki-i18n-1.12.1.patch.gz-----开始PGP签名-----版本:GnuPG v1.4.6(GNU/Linux)注释:在Mozilla中使用GnuPG-http://enigmail.mozdev.orgiD8DBQFI5PDMdWgrCOij/sQRArC8AJ9DWwmViFF645RJmSJww6EWlmVhVQCgq3vz3GLLAXxRjUw3lJiTJzxWf7U型==F/Zo-----结束PGP签名-----


有关MediaWiki公告的更多信息邮件列表