17.04.2011, 09:57
MyBB 1.6.3 und 1.4.16 wurden veröffentlicht und stehen ab sofort zum Herunterladen bereit. Es handelt sich um Sicherheitsupdates, welche eine Sicherheitslücke mit hohem und eine mit geringem Risiko schließen.
Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!
Geschlossene Sicherheitslücken
Zudem wurden folgende Fehler behoben:
Noch offenstehende Fehler werden mit dem nächsten Wartungsupdate behoben werden.
Informationen zum Update, zu Templateänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.6.3 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT im Forum. Melde das Problem stattdessen über das Kontaktformular oder per PN an ein Mitglied des Support-Teams.
Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!
Geschlossene Sicherheitslücken
- SQL-Injektion in showthread.php (wurde intern gemeldet)
- CSRF in misc.php?action=markread (#1487)
Zudem wurden folgende Fehler behoben:
- SQL-Error durch manipulierte Suchbegriffe (#1537)
- Javascript-Probleme im IE9 (#1501) (nur MyBB 1.6.3)
- Kompatibilität zu MySQL 5.5 (#1379) (nur MyBB 1.6.3)
Noch offenstehende Fehler werden mit dem nächsten Wartungsupdate behoben werden.
Informationen zum Update, zu Templateänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.6.3 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT im Forum. Melde das Problem stattdessen über das Kontaktformular oder per PN an ein Mitglied des Support-Teams.