MyBB 1.6.7 veröffentlicht - StefanT - 31.03.2012
MyBB 1.6.7 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Feature-, Wartungs- und Sicherheitsupdate.
Was ist neu/geändert?
Es wurden 5 Sicherheitslücken mit niedrigem Risiko und über 70 Fehler behoben, zudem wurden 5 Funktionen verbessert oder erweitert (Details weiter unten).
Geschlossene Sicherheitslücken:- SQL Injection bei der Benutzer-Suche im Admin-CP
- SQL Injection bei den Mail-Logs im Admin-CP
- SQL Injection bei der Inline-Benutzermoderation im Admin-CP
- XSS-Lücke bei der Suche nach verwaisten Attachments (Admin-CP)
- PHP-Fehlermeldung bei manipuliertem Cookie "forumread"
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.6.7 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
MyBB Merge System 1.6.7
Gleichzeitig gibt es ein Update des Merge Systems, neben der Behebung von Fehlern gab es zur Angleichung an die MyBB-Versionen einen Sprung bei der Versionsnummer.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT im Forum. Melde das Problem stattdessen über das Kontaktformular oder per PN an ein Mitglied des Support-Teams.
RE: MyBB 1.6.7 veröffentlicht - StefanT - 31.03.2012
Aktualisierung von MyBB 1.6.6 auf 1.6.7
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.
Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales Upgrade durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:
1607_changed_files.zip (Größe: 699,72 KB / Downloads: 710)
Aktualisierung von vorigen Versionen auf 1.6.7
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.
Führt ein normales Upgrade durch.
Geänderte Dateien seit MyBB 1.6.6- admin
- inc
- class_form.php
- class_page.php
- functions.php
- modules
- config
- calendars.php
- profile_fields.php
- smilies.php
- forum
- attachments.php
- management.php
- home
- tools
- user
- group_promotions.php
- groups.php
- users.php
- index.php
- inc
- datahandlers
- event.php
- pm.php
- post.php
- user.php
- languages
- english
- admin
- forum_management.lang.php
- global.lang.php
- user_group_promotions.lang.php
- user_groups.lang.php
- user_users.lang.php
- datahandler_post.lang.php
- global.lang.php
- managegroup.lang.php
- member.lang.php
- messages.lang.php
- modcp.lang.php
- newreply.lang.php
- private.lang.php
- reputation.lang.php
- xmlhttp.lang.php
- english.php
- class_core.php
- class_datacache.php
- class_moderation.php
- class_parser.php
- class_plugins.php
- functions.php
- functions_forumlist.php
- functions_image.php
- functions_indicators.php
- functions_post.php
- functions_upload.php
- functions_user.php
- install
- resources
- mybb_theme.xml
- mysql_db_tables.php
- pgsql_db_tables.php
- settings.xml
- sqlite_db_tables.php
- upgrade22.php
- upgrade23.php
- upgrade5.php
- usergroups.xml
- jscripts
- announcements.php
- calendar.php
- editpost.php
- forumdisplay.php
- global.php
- index.php
- member.php
- misc.php
- modcp.php
- newreply.php
- newthread.php
- online.php
- portal.php
- private.php
- ratethread.php
- reputation.php
- search.php
- showthread.php
- task.php
- usercp.php
* Rot markierte Dateien beinhalten sicherheitsrelevante Änderungen.
* Grün markierte Dateien sind neu.
RE: MyBB 1.6.7 veröffentlicht - StefanT - 31.03.2012
Theme- und Templateänderungen
Folgende Templates haben sich seit MyBB 1.6.6 geändert:- modcp_reports
- forumdisplay_rules
- forumdisplay_rules_link
- header_welcomeblock_guest
- managegroup_no_users
- postbit_rep_button
- portal_welcome_guesttext
- modcp_reports_report
- modcp_reports_noreports
- index_loginform
- member_resetpassword
- moderation_split
- error_nopermission
- moderation_inline_splitposts
- warnings_warn_type
Sprachpaketänderungen
Seit MyBB 1.6.6 wurden folgende Sprachdateien geändert:- admin
- config_settings.lang.php
- forum_management.lang.php
- global.lang.php
- user_group_promotions.lang.php
- user_groups.lang.php
- user_users.lang.php
- datahandler_post.lang.php
- global.lang.php
- managegroup.lang.php
- member.lang.php
- messages.lang.php
- modcp.lang.php
- newreply.lang.php
- private.lang.php
- reputation.lang.php
- xmlhttp.lang.php
Die deutschen Sprachpakete wurden aktualisiert und stehen in einer neuen Version zum Herunterladen bereit. Eine Aktualisierung ist empfehlenswert, da zudem einige Korrekturen vorgenommen wurden.
Plugins
Plugins ab MyBB 1.6.5 sollten auch unter 1.6.7 funktionieren.
RE: MyBB 1.6.7 veröffentlicht - StefanT - 31.03.2012
Neue Funktionen- Anzeige der Forenregeln
Bisher konnten die Forenregeln entweder als Link oder in der Themen-Ansicht angezeigt werden. Es wurde eine neue Option eingefügt um die Regeln bei der Themen-Anzeige und beim Erstellen von neuen Themen und Beiträgen anzeigen zu lassen. Die Einstellung findet sich bei den Foreneinstellungen.
- Berechtigungen für eigene Moderationstools
Vor 1.6.7 konnten alle Moderatoren auch die eigenen Moderationstools verwenden. Nun wurde eine Einstellung hinzugefügt, mit der ausgewählt werden kann, ob Moderatoren die eigenen Moderationstools verwenden dürfen. Für alle Moderatoren vor dem Upgrade ist die Option standardmäßig aktiviert.
- Ignorier-Liste bei E-Mails überschreiben
Bisher konnten keine E-Mails an Benutzer, auf dessen Ignorier-Liste der Benutzer steht, gesendet werden. Eine neue Option erlaubt dies zu überschreiben.
- Geburtsdatum im Admin-CP bearbeiten
Mit 1.6.7 ist es möglich das Geburtsdatum der Benutzer im Admin-CP zu bearbeiten.
- Login mit dem Benutzernamen, der E-Mail-Adresse oder beidem
Die letzte neue Funktion ist die Möglichkeit auszuwählen mit welchen Daten der Login möglich ist. Mit der Einstellung "Erlaubte Login-Methoden" bei "Allgemeine Konfiguration" im Admin-CP kann ausgewählt werden, ob zum Einloggen der Benutzername, die E-Mail-Adresse oder beide Eingaben möglich sind.
RE: MyBB 1.6.7 veröffentlicht - StefanT - 31.03.2012
Diskussion zur Ankündigung
|