MyBB 1.1.6 veröffentlicht - Druckversion +- MyBB.de Forum (https://www.mybb.de/forum) +-- Forum: MyBB.de (https://www.mybb.de/forum/forum-6.html) +--- Forum: Ankündigungen (https://www.mybb.de/forum/forum-7.html) +--- Thema: MyBB 1.1.6 veröffentlicht (/thread-2566.html) Seiten: Seiten:
1
2
|
MyBB 1.1.6 veröffentlicht - Michael - 15.07.2006 Vor wenigen Stunden wurde eine Sicherheitslücke in der aktuellen Version des MyBB gefunden, woraufhin die MyBB Group ein Sicherheitsupdate für die 1.1.x-Serie des MyBB herausgegeben hat. Durch eine ungültige Anfrage ist SQL-Injektion möglich. Wir empfehlen allen Benutzern das Update schnellstmöglich durchzuführen! Das Gesamtpaket des MyBB wurde ebenfalls auf die neue Version 1.1.6 aktualisiert. Aktualisierung von MyBB 1.1.5 mit geänderten Dateien (Empfohlen)
Manuelle Aktualisierung von MyBB 1.1.5
Aktualisierung von vorigen Versionen
Betroffene Dateien
RE: MyBB 1.1.6 veröffentlicht - DaStaFlexX - 15.07.2006 thanks... bis gli... greetz DaStaFlexX RE: MyBB 1.1.6 veröffentlicht - ElkeK. - 15.07.2006 Auch ich bedanke mich ... LG, Elke! RE: MyBB 1.1.6 veröffentlicht - garfield - 15.07.2006 Das muß mir mal einer erklären. Ich habe das im Text gefunden: 1. inc/functions.php -------------------- Find: -- return $ip; -- Replace with: -- return addslashes($ip); -- Bei meiner 1.1.5 ist das schon geändert gewesen. Dort steht: return addslashes($ip): Lediglich die Versionsnummer ist noch 1.1.5 Installiert am 9.07.2006 und nichts an Sicherheit geändert. Also brauche ich da ja nun auch nichts machen. Wenn dem so ist, ist der Fehler nicht vor kurzem entdeckt worden, sondern zumindest schon am 9.07.2006 bekannt gewesen, sonst hätte ich ja keine bereits aktualisierte Version installieren können, oder? RE: MyBB 1.1.6 veröffentlicht - DaStaFlexX - 15.07.2006 Zitat:Wenn dem so ist, ist der Fehler nicht vor kurzem entdeckt worden, sondern zumindest schon am 9.07.2006 bekannt gewesen, sonst hätte ich ja keine bereits aktualisierte Version installieren können, oder?Das kommt mir komisch vor ! Ich habe bis jetzt immer die Updates gleich instaliert (manuell), aber bei mir war das nicht bereits da ! Aber gut, haupsache Update ! *EDIT* Hast du das MyBB 1.1.5 Komplett neu installiert ? Dann kann es sein das da dieser Fehler schon behoben war ! Bin aber nicht sicher ! bis gli... greetz DaStaFlexX RE: MyBB 1.1.6 veröffentlicht - garfield - 15.07.2006 Ja komplett neu installiert das 1.1.5 und schon drin. Nur die Versionsinfo war immer noch 1.1.5 RE: MyBB 1.1.6 veröffentlicht - Michael - 15.07.2006 Ich habe im Moment keine Erklärung dafür, werde bei Gelegenheit mal Chris fragen. Bisher hat sich aber in der englischen Community niemand gemeldet, bei dem es auch schon gefixt war. RE: MyBB 1.1.6 veröffentlicht - garfield - 16.07.2006 Ich habe natürlich etwa 20 Spiele installiert, Arcade in den letzten Tagen. Aber die tauschen ja wahrscheinlich nicht die function.php aus, oder? Verschiedene Mods auch, so ziemlich alle die es gibt. Vielleicht ist dabei eine neue function.php installiert worden. Kann ich mich jetzt aber nicht mehr dran erinnern. RE: MyBB 1.1.6 veröffentlicht - Eugenie - 16.07.2006 garfield schrieb:Ich habe natürlich etwa 20 Spiele installiert, Arcade in den letzten Tagen. Rein persönlich würde ich sagen, das alle anderen Programme die Finger gefälligst von der function.php zu lassen haben, wie überhaupt von allen Grundscripten von MyBB - sonst wäre ja Schadcode Tür und Tor geöffnet.... MfG Eugenie RE: MyBB 1.1.6 veröffentlicht - Garlant - 16.07.2006 Hallo Eugenie, Ich selbst Modde mein Forum oder bin dabei einen mod zu schreiben welcher auch in die functions.php eingreift. Warum sollte man die finger von der functions.php lassen? Solange man sicheren Code verwendet kann nichts passieren. Unter sicheren Code verstehe ich, dass man funktionen verwendet die exploits in den erweiterten Teil nicht zulassen. Richtige Programmierer, oder die die Ahnung von dem haben was sie machen arbeiten in der Hinsicht normal auch Sicherheitsorientiert. Daher kann ich dir nicht zustimmen das man grundsätzlich nichts verändern darf, oder soll. Mfg Garlant |