lists.wikimedia.org网站
登录
注册
登录
注册
管理此列表
×
键盘快捷键
线程视图
j
:下一条未读邮件
k个
:上一条未读消息
日本
:跳转到所有线程
j l日
:跳转到MailingList概述
2024
四月
三月
二月
一月
2023
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2022
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2021
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2020
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2019
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2018
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2017
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2016
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2015
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2014
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2013
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2012
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2011
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2010
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2009
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2008
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2007
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2006
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2005
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2004
十二月
列表概述
下载
线
[MediaWiki-annous]MediaWiki安全版本1.17.5
萨姆·里德
6月13日
2012
6月13日
'12
晚上11:19。
我想宣布MediaWiki 1.17.5的发布。
一个安全问题
被发现。
Chris Steipp和Formafix都发现uselang http参数
易受XSS攻击。
有关更多详细信息,请参阅
https://bugzilla.wikimedia.org/show_bug.cgi?id=36938
Chris Steipp还改进了SVG文件中坏元素的黑名单。
这包括捕捉已知的
恶意文件,也不允许上传包含以下内容的svg文件
远程资源。
这项工作是防止漏洞被隐藏的持续努力的一部分
在上传的SVG文件中。
完整发行说明:
https://gerrit.wikimedia.org/r/gitweb?p=mediawiki/core.git
;
a=blob_plain;
f=RE
租赁通知;
hb=1.17.5
https://www.mediawiki.org/wiki/Release_notes/1.17
**********************************************************************
下载:
http://download.wikimedia.org/mediawiki/1.17/mediawiki-1.17.5.tar.gz
先前版本(1.17.4)的修补程序:
http://download.wikimedia.org/mediawiki/1.17/mediawiki-1.17.5.patch.gz
GPG签名:
http://download.wikimedia.org/mediawiki/1.17/mediawiki-1.17.5.tar.gz.sig
http://download.wikimedia.org/mediawiki/1.17/mediawiki-1.17.5.patch.gz.sig
公钥:
https://secure.wikimedia.org/keys.html
0
0
答复
回到线程
返回列表