Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.38 veröffentlicht (30.04.24)

Hallo, Gast
Du musst dich registrieren bevor du auf unserer Seite Beiträge schreiben kannst.

Benutzername
  

Passwort
  





Durchsuche Foren

(Erweiterte Suche)

Foren-Statistiken
» Mitglieder: 6.435
» Neuestes Mitglied: JonnyWi
» Foren-Themen: 32.919
» Foren-Beiträge: 241.883

Komplettstatistiken

Benutzer Online
Momentan sind 127 Benutzer online
» 0 Mitglieder
» 120 Gäste
Ahrefs, Bing, DataForSeo, Google, Mojeek, Semrush, Yandex

Aktive Themen
collapse im UserCP
Forum: Theme-Diskussionen
Letzter Beitrag: bv64
Vor 4 Stunden
» Antworten: 6
» Ansichten: 118
Problem mit Top5Stats
Forum: Plugin-Diskussionen
Letzter Beitrag: bv64
Gestern, 22:10
» Antworten: 7
» Ansichten: 132
Snowfall (Frontend)
Forum: Plugin-Veröffentlichungen und -Support
Letzter Beitrag: ReStro
Gestern, 11:25
» Antworten: 157
» Ansichten: 9.268
Enhanced Account Switcher
Forum: Plugin-Veröffentlichungen und -Support
Letzter Beitrag: Kiruku
Gestern, 11:21
» Antworten: 648
» Ansichten: 115.451
Fehler 524
Forum: Allgemeiner Support
Letzter Beitrag: bv64
Gestern, 08:33
» Antworten: 11
» Ansichten: 400
Für Anfänger: Das Impress...
Forum: Theme-Diskussionen
Letzter Beitrag: bv64
16.11.2024, 04:37
» Antworten: 14
» Ansichten: 370
Gemeinsame tabellarische ...
Forum: Plugin-Diskussionen
Letzter Beitrag: bv64
15.11.2024, 19:27
» Antworten: 1
» Ansichten: 313
Last poster avatar on for...
Forum: Plugin-Veröffentlichungen und -Support
Letzter Beitrag: Melometlar
13.11.2024, 13:20
» Antworten: 95
» Ansichten: 24.176
Texte ausrichten
Forum: Allgemeiner Support
Letzter Beitrag: bachi
13.11.2024, 12:42
» Antworten: 8
» Ansichten: 428
Link zum Beitrag in Zitat
Forum: Allgemeiner Support
Letzter Beitrag: Schnapsnase
12.11.2024, 14:44
» Antworten: 7
» Ansichten: 490

 
  MyBB 1.8.8 veröffentlicht
Geschrieben von: StefanT - 17.10.2016, 19:58 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.8 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 7 Sicherheitslücken geschlossen und 58 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: CSS-Dateien können beim Theme-Import unter Windows überschrieben werden
  • Mittleres Risiko: SQL-Injection im User-Datahandler
  • Mittleres Risiko: SSRF-Schwachstelle in fetch_remote_file()
  • Mittleres Risiko: Kurzschreibweise unter Windows erlaubt Zugriff auf Backups
  • Niedriges Risiko: XSS-Schwachstelle im Admin-CP
  • Niedriges Risiko: Ungenaue Vergleiche können zu falschen Ergebnisse führen
  • Niedriges Risiko: Mögliche XSS-Schwachstelle in der Benutzer-Verwaltung im Admin-CP
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.8 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.7 veröffentlicht
Geschrieben von: StefanT - 11.03.2016, 17:21 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.7 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 13 Sicherheitslücken geschlossen und 83 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: SQL-Injection in einem Moderations-Tool
  • Niedriges Risiko: Fehlende Berechtigungs-Prüfung in newreply.php
  • Niedriges Risiko: XSS-Schwachstelle im Login
  • Niedriges Risiko: XSS-Schwachstelle bei der Validierung von Mitgliedern
  • Niedriges Risiko: XSS-Schwachstelle in den Logs im Mod-CP
  • Niedriges Risiko: XSS-Schwachstelle im Benutzer-CP
  • Niedriges Risiko: XSS-Schwachstelle beim Bearbeiten von Benutzern im Mod-CP
  • Niedriges Risiko: XSS-Schwachstelle beim Löschen von Logs im Admin-CP
  • Niedriges Risiko: Datenbank-Zugangsdaten können über Templates ausgelesen werden
  • Niedriges Risiko: Versandte E-Mails verraten Admin-CP-Verzeichnis
  • Niedriges Risiko: Schlechte Zufallszahlen für adminsid und sid
  • Niedriges Risiko: Clickjacking im Admin-CP
  • Niedriges Risiko: Fehlende index-Dateien in Upload-Verzeichnissen
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.7 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.6 und 1.6.18 veröffentlicht
Geschrieben von: StefanT - 07.09.2015, 20:15 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.6
MyBB 1.8.6 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen und 51 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: Foren-Passwort kann in der xmlhttp.php umgangen werden
  • Niedriges Risiko: SQL-Injection in admin/modules/user/group_promotions.php
  • Niedriges Risiko: Mögliche XSS-Lücke in inc/class_error.php
  • Niedriges Risiko: Mögliche XSS-Lücke in alten Upgrade-Skripten
  • Niedriges Risiko: Full path disclosure in öffentlich einsehbaren Fehler-Logs

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.6 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

MyBB 1.6.18
MyBB 1.6.18 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit mittlerem und drei mit niedrigem Risiko schließt.

Wir weisen an dieser Stelle darauf hin, dass der Support aufgrund dieses Updates für MyBB 1.6.x bis zum 1. Oktober 2015 verlängert wurde.

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:
  • Mittleres Risiko: Foren-Passwort kann in der xmlhttp.php umgangen werden
  • Niedriges Risiko: SQL-Injection in admin/modules/user/group_promotions.php
  • Niedriges Risiko: Mögliche XSS-Lücke in inc/class_error.php
  • Niedriges Risiko: Mögliche XSS-Lücke in alten Upgrade-Skripten

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.18 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.5 und 1.6.17 veröffentlicht
Geschrieben von: StefanT - 27.05.2015, 20:30 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.5
MyBB 1.8.5 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 6 Sicherheitslücken geschlossen und 58 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: Passwort-Zurücksetz-Code kann in der member.php umgangen werden
  • Mittleres Risiko: Absender kann beim Versenden von E-Mails in der member.php gefälscht werden
  • Mittleres Risiko: Fehlerhafte Prüfung der Berechtigung in der search.php
  • Mittleres Risiko: XSS-Schwachstelle bei der Beitrags-Bearbeitung in der xmlhttp.php
  • Niedriges Risiko: CSRF-Schwachstelle beim Abbrechen von Massenmails
  • Niedriges Risiko: Benutzung des U+200E Unicode Zeichens kann zu "doppelten" Benutzernamen führen

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.5 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

MyBB 1.6.17
MyBB 1.6.17 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches zwei Sicherheitslücken mit mittlerem und fünf mit niedrigem Risiko schließt.

Wir weisen an dieser Stelle noch einmal darauf hin, dass der Support für MyBB 1.6.x am 1. September 2015 eingestellt wird.

Was ist neu/geändert?
Es wurden 7 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:
  • Mittleres Risiko: Passwort-Zurücksetz-Code kann in der member.php umgangen werden
  • Mittleres Risiko: Fehlerhafte Prüfung der Berechtigung in der search.php
  • Niedriges Risiko: CSRF-Schwachstelle beim Abbrechen von Massenmails
  • Niedriges Risiko: Benutzung des U+200E Unicode Zeichens kann zu "doppelten" Benutzernamen
  • Niedriges Risiko: Mehrere XSS-Schwachstellen, die Admin-Rechte erfordern
  • Niedriges Risiko: CSRF-Schwachstelle beim Admin-CP-Login
  • Niedriges Risiko: Schwachstelle beim Cache-Handler im Zusammenhang mit Zend Multibyte

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.17 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.6 - Support endet am 1. Oktober
Geschrieben von: StefanT - 13.05.2015, 20:34 - Forum: Ankündigungen - Antworten (2)

Vor fast 9 Monaten wurde MyBB 1.8 veröffentlicht, weshalb wir den Support für MyBB 1.6.x von offizieller Seite am 1. Oktober 2015 einstellen werden.

Danach wird es keinen Support mehr geben, es werden keine Sicherheitsupdates mehr veröffentlicht und die Support-Foren für MyBB 1.6 werden geschlossen.

Allen, die noch MyBB 1.6.x einsetzen, empfehlen wir bis zum 1. Oktober auf die aktuelle Version zu aktualisieren.

Sinnvolle Informationen für Umsteiger:
Downloads
Anleitung zum Upgrade
Hinweise zur Datenbanksicherung

Nachtrag: Der Support wurde mit der Veröffentlichung von MyBB 1.6.18 bis zum 1. Oktober verlängert.

Drucke diesen Beitrag

  MyBB 1.8.4 veröffentlicht
Geschrieben von: StefanT - 15.02.2015, 23:16 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.4 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Feature-, Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 7 Sicherheitslücken geschlossen und 118 Fehler behoben. Zudem wurden 2 neue Funktionen hinzugefügt.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: XSS-Schwachstelle in der member.php
  • Mittleres Risiko: XSS-Schwachstelle im MyCode Editor
  • Niedriges Risiko: Mehrere XSS-Schwachstellen, die Admin-Rechte erfordern
  • Niedriges Risiko: CSRF-Schwachstelle beim Admin-CP-Login
  • Niedriges Risiko: Benachrichtigungen werden an falsche Gruppenleiter gesendet
  • Niedriges Risiko: Schwachstelle beim Cache-Handler im Zusammenhang mit Zend Multibyte
  • Kein Risiko: Full path disclosure in der JSON-Bibliothek

Neue Funktionen:
  • Unterstützungen von NoCAPTCHA RECAPTCHA
  • 2-Faktor-Authentifizierung für das Admin-CP
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.4 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  Sicherheitsupdates: MyBB 1.8.3 und 1.6.16 veröffentlicht
Geschrieben von: StefanT - 20.11.2014, 12:14 - Forum: Ankündigungen - Antworten (5)

MyBB 1.8.3
MyBB 1.8.3 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit hohem, zwei mit mittlerem und drei mit niedrigem Risiko schließt.

Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!

Was ist neu/geändert?
Es wurden 6 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:

  • Hohes Risiko: SQL-Injection bei der Theme-Auswahl
  • Mittleres Risiko: Mögliche XSS-Lücke in calender.php
  • Mittleres Risiko: Mögliche XSS-Lücke im MyCode Editor
  • Niedriges Risiko: Mögliche XSS-Lücke bei Beitrags-Icons
  • Niedriges Risiko: unserialize kann magische Methoden von PHP aufrufen
  • Niedriges Risiko: Mögliche Probleme bei der PHP Option request_order im Zusammenhang mit register globals
Zudem wurde ein mit MyBB 1.8.2 eingeführter Fehler beim Video-MyCode behoben und die Verarbeitung von Daten von mybb.com im Admin-CP überarbeitet um Vorfälle wie kompromittierte GitHub-Accounts zukünftige zu verhindern. Mit einem der nächsten Updates soll außerdem Zwei-Faktor-Authentifizierung implementiert werden um das Admin-CP noch besser zu schützen.

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.3 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

MyBB 1.6.16
MyBB 1.6.16 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches fünf Sicherheitslücke mit niedrigem Risiko schließt.

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:
  • Niedriges Risiko: Mögliche XSS-Lücke bei Beitrags-Icons
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/style/templates.php
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/config/languages.php
  • Niedriges Risiko: unserialize kann magische Methoden von PHP aufrufen
  • Niedriges Risiko: Mögliche Probleme bei der PHP Option request_order im Zusammenhang mit register globals
Zudem wurde die Verarbeitung von Daten von mybb.com im Admin-CP überarbeitet um Vorfälle wie kompromittierte GitHub-Accounts zukünftige zu verhindern.

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.16 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  GitHub-Account kompromittiert
Geschrieben von: Michael - 15.11.2014, 19:50 - Forum: Ankündigungen - Antworten (3)

Gestern, am 14. November, wurde der GitHub-Account eines MyBB-Entwicklers kompromittiert. Der Angreifer hat die Möglichkeit genutzt und Änderungen vorgenommen. Es wurde die Antwort geändert, die das MyBB beim Versionscheck vom Server bekommt. Unglücklicherweise war es ihm dadurch möglich, Datenbankbackups jedes MyBB-Forums per JavaScript einzurichten.

Damit ein Forum angegriffen werden konnte, musste jemand heute zwischen 0:00 und 16:30 Uhr im Admin-CP eingeloggt sein. Solltest du dein Admin-CP in dieser Zeit genutzt haben, wurdest du wahrscheinlich angegriffen.

Um das zu überprüfen, melde dich im Admin-CP an und überprüfe die Logs der Backups. Gehe dazu ins ACP -> Tools & Verwaltung -> Datenbank sichern. Sollte im genannten Zeitraum ein Backup erstellt worden sein, wurde dein Forum attackiert. Wir empfehlen dringend, dass du deine Benutzer aufforderst, ihr Passwort zu ändern.

Wir empfehlen folgende Schritte:
1. Fordere deine Benutzer dazu auf ihr Passwort zu ändern.
2. Ändere dein Passwort.
3. Lösche deine Cookies.

Für den betroffenen Account bei GitHub wurden bereits Vorsichtsmaßnahmen aktiviert, um solch einen Zwischenfall in Zukunft zu verhindern. Wir bitten vielmals um Entschuldigung und stehen für Fragen zur Verfügung.

Drucke diesen Beitrag

  Sicherheitsupdate: MyBB 1.8.2 veröffentlicht
Geschrieben von: StefanT - 13.11.2014, 23:31 - Forum: Ankündigungen - Antworten (3)

MyBB 1.8.2 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit hohem, zwei mit mittlerem und zwei mit niedrigem Risiko schließt.

MyBB 1.6.15 ist von den Sicherheitslücken nicht betroffen.

Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:

  • Hohes Risiko: SQL-Injection in member.php
  • Mittleres Risiko: Mögliche XSS-Lücke in report.php
  • Mittleres Risiko: Mögliche XSS-Lücke in inc/class_parser.php
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/style/templates.php
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/config/languages.php

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.2 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.1 veröffentlicht
Geschrieben von: StefanT - 23.10.2014, 20:42 - Forum: Ankündigungen - Antworten (3)

MyBB 1.8.1 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungsupdate.

Was ist neu/geändert?
Es wurden 74 Fehler behoben.

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.1 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag