15.12.2012, 11:34
Letzte Ankündigung: MyBB 1.8.38 veröffentlicht (30.04.24)
Benutzer, die gerade dieses Thema anschauen: 2 Gast/Gäste
Diskussion: Sicherheitsupdate: MyBB 1.6.9 veröffentlicht
|
(15.12.2012, 11:34)StefanT schrieb: Warum sollte das ein Witz sein? Sorry, auf den ersten Blick lag mir halt die Vorstellung etwas fern, dass eine solche Sicherheitslücke sich so lange in MyBB halten würde. Aber trotzdem danke an die, die es gefunden und gefixt haben ![]() Kleines Feedback bezüglich eines Sicherheitsupdates solcher Priorität: Schickt einen Tag vor dem Release eine Mail an alle raus, in der beschrieben wird, dass am nächsten Tag um eine bestimmte Uhrzeit ein sehr wichtiges Sicherheitsupdate kommen wird. So kann man sich vorbereiten, das Update innerhalb weniger Minuten einspielen und hoffen, dass niemand die Sicherheitslücke nach dem Release ausnutzen konnte. Da ich sicher nicht der einzige bin, der danach gesucht hat, hier der Patch für die editpost.php: Code: --- editpost.php 2012-05-27 12:00:10.000000000 +0200 Hier noch das komplette diff zwischen 1608_de und 1609_de: http://pastebin.com/09yENFvC
15.12.2012, 11:56
(15.12.2012, 11:41)pcworld schrieb: Schickt einen Tag vor dem Release eine Mail an alle raus, in der beschrieben wird, dass am nächsten Tag um eine bestimmte Uhrzeit ein sehr wichtiges Sicherheitsupdate kommen wird.So genau kann das gar nicht geplant werden, wir können schließlich erst nach dem Release (das mitten in der Nacht lag) überhaupt hier anfangen. Bis die Pakete gepackt sind, die Ankündigung erstellt und der Newsletter versendet ist (und da ist noch mehr zu tun), dauert es auch noch einige Zeit. Dazu ist die Sicherheitslücke auch nur eingeschränkt ausnutzbar. (15.12.2012, 11:56)StefanT schrieb: So genau kann das gar nicht geplant werden, wir können schließlich erst nach dem Release (das mitten in der Nacht lag) überhaupt hier anfangen. Bis die Pakete gepackt sind, die Ankündigung erstellt und der Newsletter versendet ist (und da ist noch mehr zu tun), dauert es auch noch einige Zeit.Genau deswegen könnte man die Ankündigung auch erst dann abschicken, wenn das Release intern zu 100% fertiggestellt wurde. Nach dem Vorbild von diesem Pre-Release Announcement for MediaWiki. (15.12.2012, 11:56)StefanT schrieb: Dazu ist die Sicherheitslücke auch nur eingeschränkt ausnutzbar.Das ist jetzt wie zu verstehen?
15.12.2012, 12:15
(Dieser Beitrag wurde zuletzt bearbeitet: 15.12.2012, 12:16 von frostschutz.)
(15.12.2012, 11:41)pcworld schrieb: Sorry, auf den ersten Blick lag mir halt die Vorstellung etwas fern, dass eine solche Sicherheitslücke sich so lange in MyBB halten würde. Ist nicht die erste - wird auch nicht die letzte sein... ![]() Besonders bei den Plugins (auch von der mybb mods Seite) gibts solche Sachen immer wieder. MyBB ist halt leider zu alt, um durchgehend mit prepared statements zu arbeiten, wo sowas nicht passieren kann. (15.12.2012, 11:41)pcworld schrieb: Aber trotzdem danke an die, die es gefunden und gefixt haben Bitte immer wieder gerne ![]()
15.12.2012, 12:17
Eine kurze Rookie-Verständnisfrage:
Kann ich einfach die neuen Files aus dem Changefiles-Archiv hochladen und im Anschluß das Upgrade Skript ausführen, oder habe ich da jetzt einen Denkfehler?
Kein Denkfehler!
![]() Du müsstest nur die messages.lang.php noch für die deutschen Sprachverzeichnisse aktualisieren, weil diese in dem Paket nicht enthalten sind. Edit: solltest Du Dein Admin-Verzeichnis geändert haben musst Du das auch entsprechend berücksichtigen.
Hat jemand zufällig ne Ahnung was an der messages.lang.php geändert wurde?
Hat sich schon erledigt
15.12.2012, 12:50
Diese Zeile wurde geändert
PHP-Code: $l['error_usernametaken'] = "The username you have chosen is already registered. If you have previously registered on these forums, please <a href=\"member.php?action=login\">login</a>."; Mit notepad++ kannst Du z.B. die compare-Fkt. nutzen, um zwei Dateien miteinander zu vergleichen..
15.12.2012, 12:52
(Dieser Beitrag wurde zuletzt bearbeitet: 15.12.2012, 12:52 von frostschutz.)
EDIT: Jockl war schneller
![]() Bei der Meldung daß der Username schon besetzt ist gibts jetzt einen Link zum Login-Formular Code: -$l['error_usernametaken'] = "The username you have chosen is already registered."; Ist jetzt nichts umwerfend wichtiges... |
|
Möglicherweise verwandte Themen… | |||||
Thema | Verfasser | Antworten | Ansichten | Letzter Beitrag | |
Diskussion: MyBB 1.8.38 veröffentlicht | StefanT | 45 | 5.026 |
24.06.2024, 08:58 Letzter Beitrag: bv64 |
|
Diskussion: MyBB 1.8.37 veröffentlicht | StefanT | 14 | 2.870 |
24.02.2024, 20:37 Letzter Beitrag: StefanT |
|
Diskussion: Sicherheitsupdate: MyBB 1.8.36 veröffentlicht | StefanT | 4 | 1.803 |
29.08.2023, 09:34 Letzter Beitrag: Gerti |
|
Diskussion: MyBB 1.8.35 veröffentlicht | StefanT | 10 | 3.121 |
24.07.2023, 18:12 Letzter Beitrag: FlederMaus |
|
Diskussion: MyBB 1.8.34 veröffentlicht | StefanT | 12 | 4.930 |
27.06.2023, 14:43 Letzter Beitrag: blaufuchstom |
Foren-Team |
Kontakt | MyBB.de | Nach oben | Archiv-Modus | Alle Foren als gelesen markieren | RSS-Synchronisation | Zur mobilen Ansicht