MyBB.de Forum
MyBB 1.6.5 veröffentlicht - Druckversion

+- MyBB.de Forum (https://www.mybb.de/forum)
+-- Forum: MyBB.de (https://www.mybb.de/forum/forum-6.html)
+--- Forum: Ankündigungen (https://www.mybb.de/forum/forum-7.html)
+--- Thema: MyBB 1.6.5 veröffentlicht (/thread-24192.html)



MyBB 1.6.5 veröffentlicht - StefanT - 25.11.2011

MyBB 1.6.5 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Feature-, Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 3 Sicherheitslücken und über 70 Fehler behoben, zudem wurden 10 Funktionen verbessert oder erweitert (Details weiter unten).

Geschlossene Sicherheitslücken:
  • Fehlende XSS-Absicherung des Avatars auf der Freundesliste (kein Risiko)
  • XSS-Lücke bei der Überprüfung des Benutzernamens via AJAX (kein Risiko)
  • CSRF bei Sprachwahl möglich (niedriges Risiko)

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.5 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT im Forum. Melde das Problem stattdessen über das Kontaktformular oder per PN an ein Mitglied des Support-Teams.


RE: MyBB 1.6.5 veröffentlicht - StefanT - 25.11.2011

Aktualisierung von MyBB 1.6.4 auf 1.6.5
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.

Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales Upgrade durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:

.zip   1605_changedfiles.zip (Größe: 730,26 KB / Downloads: 3.707)

Falls du ein reCAPTCHA-Plugin oder ein Plugin zur Zugriffs-Beschränkung auf Signaturen verwendest, bitte deaktiviere dies vor dem Upgrade, da diese Funktionen dem MyBB hinzugefügt wurden.

Aktualisierung von vorigen Versionen auf 1.6.5
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.

Führt ein normales Upgrade durch.

Falls du ein reCAPTCHA-Plugin oder ein Plugin zur Zugriffs-Beschränkung auf Signaturen verwendest, bitte deaktiviere dies vor dem Upgrade, da diese Funktionen dem MyBB hinzugefügt wurden.

Geänderte Dateien seit MyBB 1.6.4
  • admin
    • inc
      • class_form.php
      • class_page.php
      • functions.php
    • jscripts
      • quick_perm_editor.js
    • modules
      • config
        • banning.php
        • module_meta.php
        • profile_fields.php
        • settings.php
      • forum
        • management.php
        • module_meta.php
      • home
        • index.php
        • credits.php
        • module_meta.php
      • style
        • module_meta.php
      • tools
        • adminlog.php
        • module_meta.php
        • system_health.php
        • tasks.php
      • user
        • groups.php
        • module_meta.php
        • users.php
    • styles
      • sharepoint
        • style.php
    • index.php
  • inc
    • datahandlers
      • event.php
      • pm.php
      • post.php
      • user.php
    • languages
      • english
        • admin
          • config_banning.lang.php
          • config_languages.lang.php
          • config_profile_fields.lang.php
          • config_settings.lang.php
          • forum_management.lang.php
          • global.lang.php
          • style_themes.lang.php
          • tools_adminlog.php
          • tools_maillogs.php
          • tools_modlog.lang.php
          • user_group_promotions.lang.php
          • user_groups.lang.php
          • user_mass_mail.lang.php
          • user_users.lang.php
        • akismet.lang.php
        • calendar.lang.php
        • global.lang.php
        • member.lang.php
        • memberlist.lang.php
        • modcp.lang.php
        • moderation.lang.php
        • newreply.lang.php
        • newthread.lang.php
        • online.lang.php
        • private.lang.php
        • reputation.lang.php
        • usercp.lang.php
        • warnings.lang.php
      • english.php
    • class_captcha.php
    • class_core.php
    • class_custommoderation.php
    • class_mailhandler.php
    • class_moderation.php
    • class_parser.php
    • class_plugins.php
    • functions.php
    • functions_forumlist.php
    • functions_image.php
    • functions_indicators.php
    • functions_online.php
    • functions_post.php
    • functions_posting.php
    • functions_upload.php
    • functions_user.php
  • install
    • resources
      • upgrade21.php
  • jscripts
    • editor.js
    • inline_moderation.js
    • thread.js
  • announcements.php
  • captcha.php
  • editpost.php
  • forumdisplay.php
  • global.php
  • index.php
  • member.php
  • memberlist.php
  • misc.php
  • modcp.php
  • moderation.php
  • newreply.php
  • newthread.php
  • online.php
  • polls.php
  • ratethread.php
  • reputation.php
  • showteam.php
  • showthread.php
  • usercp.php
  • warnings.php
  • xmlhttp.php
* Rot markierte Dateien beinhalten sicherheitsrelevante Änderungen.
* Grün markierte Dateien sind neu.


RE: MyBB 1.6.5 veröffentlicht - StefanT - 25.11.2011

Theme- und Templateänderungen
Folgende Templates haben sich seit MyBB 1.6.4 geändert:
  • error_nopermission
  • footer_languageselect
  • member_register
  • member_register_customfield
  • member_register_hiddencaptcha
  • member_register_regimage_recaptcha
  • moderation_inline_splitposts
  • moderation_split
  • post_captcha_recaptcha
  • reputation
  • reputation_add
  • usercp_nav_messenger
  • usercp_profile_customfield

Sprachpaketänderungen
Seit MyBB 1.6.4 wurden folgende Sprachdateien geändert:
  • admin
    • config_banning.lang.php
    • config_languages.lang.php
    • config_profile_fields.lang.php
    • config_settings.lang.php
    • forum_management.lang.php
    • global.lang.php
    • style_themes.lang.php
    • tools_adminlog.php
    • tools_maillogs.php
    • tools_modlog.lang.php
    • user_group_promotions.lang.php
    • user_groups.lang.php
    • user_mass_mail.lang.php
    • user_users.lang.php
  • akismet.lang.php
  • calendar.lang.php
  • global.lang.php
  • member.lang.php
  • memberlist.lang.php
  • modcp.lang.php
  • moderation.lang.php
  • newreply.lang.php
  • newthread.lang.php
  • online.lang.php
  • private.lang.php
  • reputation.lang.php
  • usercp.lang.php
  • warnings.lang.php

Die deutschen Sprachpakete wurden aktualisiert und stehen in einer neuen Version zum Herunterladen bereit. Eine Aktualisierung ist empfehlenswert, da zudem einige Korrekturen vorgenommen wurden.

Plugins
Es gibt eine Veränderung am Plugin-System um die Unterstützung von PHP 5.3 zu verbessern, sodass einige Plugins aktualisiert werden müssen und möglicherweise nicht mehr vollständig funktionieren. Weitere Informationen: http://wiki.mybb.com/index.php/1.6.5#Plugin_System_Changes
(aktualisierter Link: http://docs.mybb.com/165.html )


RE: MyBB 1.6.5 veröffentlicht - StefanT - 25.11.2011

Neue Funktionen
  • Geburtstage
    Es wurden 2 Einstellungen eingeführt, die die Geburtstage betreffen. "Zeige Geburtstage erst ab x Beiträgen" erlaubt die Geburtstage von Benutzern ohne oder mit wenigen Beiträge auszublenden. Dies betrifft alle Benutzergruppen. Bei den Benutzergruppen-Einstellungen kann auch für jede Gruppe eingestellt werden ("Wird in der Geburtstags-Liste angezeigt"), ob die Geburtstage überhaupt auf der Startseite angezeigt werden sollen.
  • Signatur-Rechte
    Es gibt 3 neue Einstellungen bei den Benutzergruppen: "Kann Signatur angeben?" erlaubt die Signaturen für ganze Gruppen zu deaktivieren. Mit "Benötigte Beitragsanzahl um eine Signatur anzugeben" kannst du die Erstellung von Signaturen erst ab einer bestimmten Beitragsanzahl erlauben. "Links in Signaturen werden mit nofollow versehen?" fügt, wenn aktiviert, jedem Link in den Signaturen das nofollow-Attribut hinzu.
  • Benutzer finden
    Bisher war es nur möglich danach zu suchen, was in einem bestimmten Feld eingetragen ist. Nun ist es auch möglich nach Feldern zu suchen, die nicht leer sind, egal was dort eingetragen ist. Somit können Spammer, die diese Felder für Links o.ä. nutzen schneller gefunden werden. Mit "Registriert in den letzten x Tagen" kann die Suche zusätzlich eingeschränkt werden um z.B. neue Registrierungen zu prüfen.
  • Eigene Profilfelder
    Hier wurde eine Option eingefügt, sodass Benutzer eine bestimmte Beitragsanzahl benötigen um diese Felder ausfüllen zu können.
  • Verstecktes Captcha
    Es ist nun möglich ein verstecktes Captcha einzurichten, das nur Spam-Bots ausfüllen und ihnen somit die Registrierung verwehrt wird. Bei den Einstellungen zu "Benutzerregistrierung und Profil" kann dies aktiviert werden und auch der Name des Feldes konfiguriert werden.
  • reCAPTCHA
    Du hast jetzt die Möglichkeit zwischen dem normalen MyBB-Captcha und dem Dienst reCAPTCHA auszuwählen. Bei der "Allgemeine Konfiguration" kann dies umgestellt werden, für reCAPTCHA ist die Eingabe eines "Public Key" und eines "Private Key" notwendig. Diese Daten bekommst du bei der Registrierung bei reCAPTCHA. Bitte beachte, dass bei Gast-Beiträgen das reCAPTCHA auch bei der Vorschau gelöst werden muss.
  • Bewertungen
    MyBB 1.6.5 erlaubt negative, neutrale und positive Bewertungen bei den Bewertungssystem-Einstellungen jeweils einzeln zu de- bzw. aktivieren. Sind alle Arten von Bewertungen deaktiviert, sind keine Bewertungen mehr möglich.
  • Private Nachrichten
    Mit "Kann Private Nachrichten senden, auch wenn der Empfänger dies deaktiviert hat" ist es möglich, einzelnen Benutzergruppen zu erlauben PNs zu senden, auch wenn der Empfänger dies ausgeschaltet hat.
  • Unterforen
    Es wurde eine experimentelle Einstellungen eingeführt, die versucht die Eltern-Foren als gelesen zu markieren, wenn alle Unterforen gelesen sind. Zu finden ist sie bei den Einstellungen zur "Forenanzeige". Da diese Funktion zu einer erhöhten Server-Belastung führen kann, muss sie manuell aktiviert werden.



RE: MyBB 1.6.5 veröffentlicht - StefanT - 25.11.2011

Diskussion zur Ankündigung