lists.wikimedia.org网站
登录
注册
登录
注册
管理此列表
×
键盘快捷键
线程视图
j个
:下一条未读邮件
k个
:上一条未读消息
日本
:跳转到所有线程
j l日
:跳转到MailingList概述
2024
三月
二月
一月
2023
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2022
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2021
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2020
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2019
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2018
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2017
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2016
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2015
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2014
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2013
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2012
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2011
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2010
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2009
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2008
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2007
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2006
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2005
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2004
十二月
列表概述
下载
线
[MediaWiki-annous]安全发布:1.25.3、1.24.4和1.23.11
乍得
10月16日
2015
10月16日
'15
下午6:08。
我想宣布MediaWiki 1.25.3、1.24.4和
1.23.11.
这些版本修复了核心中的五个安全问题以及其他错误
修复了。
此电子邮件末尾提供了下载链接
==安全修复==
*维基百科用户RobinHood70报告了分块上传API中的两个问题。
这个
当
已报告
超过了大小(T91203),允许恶意用户上传并添加
单个文件上传的块数是无限的。
此外
恶意的
用户可以为非常大的文件上传1字节的数据块
创建
服务器文件系统(T91205)上的大量文件。
<
https://phaulibor.wikimedia.org/T91203
>
<
https://phaulibor.wikimedia.org/T91205
>
*内部审查发现无法限制文件
上传。
<
https://phaulibor.wikimedia.org/T91850
>
*内部审查发现删除时缺少授权检查
禁止修订。
这允许“视图被抑制”的用户
用户
正确但不是适当的“禁止修订”用户解除禁止权限
修订。
<
https://phaulibor.wikimedia.org/T95589
>
*Richard Stanway来自
teamliquid.net公司
报告PNG文件的缩略图
使用ImageMagick生成的包含图像中的本地文件路径
元数据。
<
https://phaulibor.wikimedia.org/T108616
>
==1.25.3中的错误修复==
*修复了单个挂钩具有多个回调的问题。
<
https://phaulibor.wikimedia.org/T98975
>
*maintenance/refreshLinks.php并不总是删除指向
不存在的页面。
<
https://phaulibor.wikimedia.org/T107632
>
*$wgEmergencyContact和$wgPasswordSender现在使用其默认值,如果
设置
转换为空字符串。
<
https://phabricator.wikimedia.org/T104142
>
*为在HtmlFormatter中使用mb_convert_encoding()提供回退。
它
是
如果mbstring PHP
未安装扩展。
<
https://phaulibor.wikimedia.org/T62174
>
*确认电子邮件有时会包含无效代码。
<
https://phaulibor.wikimedia.org/T105896
>
*修复了编辑隐藏包含查询。
<
https://phaulibor.wikimedia.org/T105597
>
==1.24.4中的错误修复==
*最小PSR-3调试记录器,支持1.25+的回传。
<
https://phaulibor.wikimedia.org/T91653
>
*使用PostgreSQL修复移动页面的索引。
需要运行
update.php进行修复。
<
https://phaulibor.wikimedia.org/T68650网址
>
==发行说明==
1.25.3的完整发行说明:
<
https://www.mediawiki.org/wiki/Release_notes/1.25
>
1.24.4的完整发行说明:
<
https://www.mediawiki.org/wiki/Release_notes/1.24
>
1.23.11的完整发行说明:
<
https://www.mediawiki.org/wiki/Release_notes/1.23
>
有关如何升级的信息,请参阅
<
https://www.mediawiki.org/wiki/Manual:升级
>
**********************************************************************
1.25.3
**********************************************************************
下载:
https://releases.wikimedia.org/mediawiki/125/mediawiki-1.25.3.tar.gz
https://releases.wikimedia.org/mediawiki/125/mediawiki-core-1.25.3.tar.gz
以前版本的修补程序:
https://releases.wikimedia.org/mediawiki/125/mediawiki-1.25.3.patch.gz
https://releases.wikimedia.org/mediawiki/125/mediawiki-i18n-1.25.3.patch.gz
GPG签名:
https://releases.wikimedia.org/mediawiki/1.25/mediawiki-1.25.3.tar.gz.sig网站
https://releases.wikimedia.org/mediawiki/1.25/mediawiki-1.25.3.patch.gz.sig
https://releases.wikimedia.org/mediawiki/125/mediawiki-core-1.25.3.tar.gz。
…
https://releases.wikimedia.org/mediaawiki/1.25/mediawiki-i18n-1.25.3.patch.g
…
公钥:
https://www.mediawiki.org/keys/keys.html
**********************************************************************
1.24.4
**********************************************************************
下载:
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-1.24.tar.gz
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-core-1.24.tar.gz
以前版本的修补程序:
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-1.24.patch.gz
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-i18n-1.24.4.patch.gz
GPG签名:
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-1.24.4.tar.gz.sig
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-1.24.patch.gz.sig
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-core-1.24.tar.gz。
…
https://releases.wikimedia.org/mediawiki/1.24/mediawiki-i18n-1.24.4.patch.g
…
公钥:
https://www.mediawiki.org/keys/keys.html
**********************************************************************
1.23.11
**********************************************************************
下载:
https://releases.wikimedia.org/mediawiki/1.23/mediawiki-1.23.11.tar.gz
https://releases.wikimedia.org/mediawiki/1.23/mediawiki-core-1.23.11.tar.gz
以前版本的修补程序:
https://releases.wikimedia.org/mediawiki/1.23/mediawiki-1.23.11.patch.gz
https://releases.wikimedia.org/mediawiki/1.23/mediawiki-i18n-1.23.11补丁。
…
GPG签名:
https://releases.wikimedia.org/mediawiki/1.23/mediawiki-1.23.11.tar.gz.sig网站
https://releases.wikimedia.org/mediawiki/1.23/mediawiki-1.23.11.补丁.gz.sig
https://releases.wikimedia.org/mediawiki/1.23/mediawiki-core-1.23.11.tar.gz
…
https://releases.wikimedia.org/mediawiki/123/mediawiki-i18n-1.23.11.patch。
…
公钥:
https://www.mediawiki.org/keys/keys.html
-乍得
0
0
答复
回到线程
返回列表