I had upgrade xenforo on my todo list, and didn't get to it in time. Someone was able to use a new XSS vulnerability to inject code into a site widget. After many mysql queries we found it happened at about 14:06 ET. Also, did not see any exports or ability to do any exports. I played it...
XenForo ve eklentilerimiz lisanslı, ayrıca hepsi güncel sürümde. Bu sebeple bir risk bulunmuyor. Ek olarak yetkili hesapları 2FA doğrulama zorunluluğuna sahip hesaplar olduğu için herkeste 2FA açık.
I had upgrade xenforo on my todo list, and didn't get to it in time. Someone was able to use a new XSS vulnerability to inject code into a site widget. After many mysql queries we found it happened at about 14:06 ET. Also, did not see any exports or ability to do any exports. I played it...
2.3.10 kullandığımız için açık bizi etkilemiyor şu anda. Eğer güncel sürüm kullanmamızı engelleyen bir eklenti varsa bizim için güvenlik daha önde olduğu için eklentinin güncellenmesini beklemez, eklentiyi kapatıp XenForo'yu güncelleriz.