با این حرف کاملا موافق هستم.اصلا بهتره پچ های هیچ سایت و مرجعی رو جز مرجع رسمی سیستم نصب نکنید!
توضیح دادم توی متن هام :
بجای اینکه بیان توی سایت اصلی فایل پتچ شده رو بذارن,میومدن این افراد هکر به حساب mybb کار و .... داخل فایل کد هارو دست کاری می کردن و به بعضی از مدیر های سایت ها میدادن.بعد مدیر فکر میکرد آره.این پتچ امنیتی هستش.یک نمونش مدیر امنیتش.که توی یک پتچ امنیتی که یک باگ اومد.به کسانی که mybb داشتن پیام میداد و میگفت این کد رو بذار تا سایت شما پتچ شه.اما داخل اون کد یک دست کاری میکرد و نفوذ میکرد و اسم تیمشو بالا میبرد.
اونو میذاشت.بعد این نفر میومد سایت اون فرد رو هک می کرد.
پس همیشه شما از مرجع اصلی پتچ های امنیتی رو بگیرید.یا اگه باگی بود یا اینکه یک مدیر امنیتی خواستید,با اطمینان عمل کنید که حداقل mybb و php بلد باشه.و هر کدی که بهتون دادن رو استفاده نکنید.