XF 1.5 XenForo 1.5.5(a)

Нет прав для скачивания
Исправлена проблема с редактором, замеченная в релизе XenForo 1.5.5.
В ходе плановой внутренней проверки, мы обнаружили проблему безопасности в XenForo 1.3 и новее. Эта проблема в безопасности позволяет выполнить потенциальную XSS атаку через специально созданное сообщение профиля. Данная XSS уязвимость может помочь злоумышленнику украсть данные (включая cookie) или выполнять различные действия на форуме от лица другого пользователя (возможно, включая администраторские действия).

Мы настоятельно рекомендуем всем пользователям обновиться до данной версии, чтобы исправить вышеописанную XSS уязвимость.
XenForo 1.5.1
  • When loading more profile post comments, show the deleted placeholder for deleted comments instead of it being expanded by default.
  • When navigating to an anchor link, adjust the scroll position to account for the fixed height header.
  • Fix for a server error in certain situations relating to user mentions which are too long.
  • Fix for some tags incorrectly receiving a weighting of 8 in the tag cloud.
  • Fix for improper touch device detection on IE Mobile and Microsoft Edge browsers.
  • Adjust permission rebuilding actions to avoid timeouts when possible.
  • When copying posts from a thread, do not rebuild the discussion counters for the source thread.
  • Fix for an issue which may see a new user not receive notification of their Welcome message.
  • Fix a situation where an invalid character could be displayed when stripping BB code from content.
  • Fix for incorrect multi-column display in certain situations in Chrome.
  • Changed the Facebook media site code to display in Facebook video format rather than post format.
  • Fix for alerts about profile post comments generated before the upgrade to 1.5.0 displaying incorrectly.
  • Prevent an "array to string conversion" error when logging user changes for custom fields which have changed type.
  • Workaround for an issue with some versions of iOS which prevented the search input from being focused on the first tap.
  • Limit the amount of ignored users imported to 1000 to prevent data length issues.
  • Ensure that following and follower lists only display the "more" button when needed.

  • alert_profile_post_comment_your_profile
  • bb_code.css
  • form.css
  • member_view.css
  • member_warnings.css
  • online_list
  • page_nav.css
  • pagenode.css
  • profile_post_comments
  • search_bar.css
  • xenforo.css