Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.38 veröffentlicht (30.04.24)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
MyBB 1.1.5 veröffentlicht
#1
Die MyBB Group hat soeben MyBB 1.1.5, ein Sicherheitsupdate für die MyBB 1.x Serie, freigegeben. Behoben werden Sicherheitslücken mit hohem Risiko, die die Versionen 1.0 PR2 bis 1.1.4 betreffen.

Da zur Zeit leider immer wieder neue Sicherheitslücken im Code des MyBB gefunden wurden, hat die MyBB Group eine softwarebasierte Codeüberprüfung durchgeführt, die potenzielle Möglichkeiten für SQL-Injektion, Cross-Site-Scripting und allgemeine Probleme aufzeigt. Es wurden diverse Warnungen für den Code von MyBB 1.1.4 ausgegeben, die durch diesen sofort veröffentlichten Patch geschlossen werden. Ab jetzt wird der Code der Forensoftware vor jeder neuen Version durch diese Software überprüft.

MyBB 1.1.5 schließt außerdem Lücken, die der MyBB Group von Dritten gemeldet wurden.

Das Komplettpaket auf der Haupseite wurde ebenfalls auf Version 1.1.5 aktualisiert.

Wie bei der Sicherheitslücke, die in MyBB 1.1.4 behoben wurde, besteht auch hier die Gefahr, dass Skripte geschrieben werden um Foren anzugreifen. Daher sollte das Forum schnellstmöglich aktualisiert werden.

Chris Boulton (Chefentwickler des MyBB): "It does truly sadden me to see this happen to our product - people's installations being compromised by "script kiddy" and hacking groups where destroying other peoples property is considered fun. Hopefully things will calm down - and I am sorry, personally, for once again having to release another patch for MyBB."

Wir empfehlen allen Benutzern das Update schnellstmöglich durchzuführen!

Behobene Sicherheitslücken
Aktualisierung von MyBB 1.1.4 mit geänderten Dateien (Empfohlen)
  • Laden Sie das Paket mit den geänderten Dateien herunter
  • Laden Sie die neuen Dateien auf Ihren Server und ersetzen Sie die vorhandenen
  • Überprüfen Sie die Versionsnummer im Admin-CP

Manuelle Aktualisierung von MyBB 1.1.4
  • Laden Sie die Anleitung für das manuelle Update herunter
  • Führen Sie die Änderungen entsprechend der Anleitung durch und laden Sie die aktualisierten Dateien wieder auf den Server

Aktualisierung von vorigen Versionen
  • Laden Sie die aktuelle Version MyBB 1.1.5 als Komplettpaket herunter und führen Sie ein Upgrade durch (weitere Informationen finden Sie im Ordner docs/upgrade.html).

Betroffene Dateien
  • archive/global.php
  • inc/class_core.php
  • inc/class_session.php
  • inc/functions.php (Änderung der Versionsnummer)
  • inc/functions_post.php
  • inc/functions_upload.php
  • editpost.php
  • newreply.php
  • usercp.php


Angehängte Dateien
.txt   mybb_115_patch.txt (Größe: 4,27 KB / Downloads: 512)
.zip   mybb_115_changed_files.zip (Größe: 50,62 KB / Downloads: 539)

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren


Nachrichten in diesem Thema
MyBB 1.1.5 veröffentlicht - von Michael - 27.06.2006, 18:36
RE: MyBB 1.1.5 veröffentlicht - von P@trick - 27.06.2006, 19:58
RE: MyBB 1.1.5 veröffentlicht - von Crasher - 27.06.2006, 20:12
RE: MyBB 1.1.5 veröffentlicht - von Jan - 27.06.2006, 20:14
RE: MyBB 1.1.5 veröffentlicht - von Michael - 28.06.2006, 14:32