07.09.2015, 20:15
MyBB 1.8.6
MyBB 1.8.6 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.
Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen und 51 Fehler behoben.
Geschlossene Sicherheitslücken:
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.8.6 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
MyBB 1.6.18
MyBB 1.6.18 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit mittlerem und drei mit niedrigem Risiko schließt.
Wir weisen an dieser Stelle darauf hin, dass der Support aufgrund dieses Updates für MyBB 1.6.x bis zum 1. Oktober 2015 verlängert wurde.
Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.
Geschlossene Sicherheitslücken:
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.6.18 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.
MyBB 1.8.6 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.
Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen und 51 Fehler behoben.
Geschlossene Sicherheitslücken:
- Mittleres Risiko: Foren-Passwort kann in der xmlhttp.php umgangen werden
- Niedriges Risiko: SQL-Injection in admin/modules/user/group_promotions.php
- Niedriges Risiko: Mögliche XSS-Lücke in inc/class_error.php
- Niedriges Risiko: Mögliche XSS-Lücke in alten Upgrade-Skripten
- Niedriges Risiko: Full path disclosure in öffentlich einsehbaren Fehler-Logs
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.8.6 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
MyBB 1.6.18
MyBB 1.6.18 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit mittlerem und drei mit niedrigem Risiko schließt.
Wir weisen an dieser Stelle darauf hin, dass der Support aufgrund dieses Updates für MyBB 1.6.x bis zum 1. Oktober 2015 verlängert wurde.
Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.
Geschlossene Sicherheitslücken:
- Mittleres Risiko: Foren-Passwort kann in der xmlhttp.php umgangen werden
- Niedriges Risiko: SQL-Injection in admin/modules/user/group_promotions.php
- Niedriges Risiko: Mögliche XSS-Lücke in inc/class_error.php
- Niedriges Risiko: Mögliche XSS-Lücke in alten Upgrade-Skripten
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.6.18 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.