MyBB.de Forum
Sicherheitsupdate: MyBB 1.8.2 veröffentlicht - Druckversion

+- MyBB.de Forum (https://www.mybb.de/forum)
+-- Forum: MyBB.de (https://www.mybb.de/forum/forum-6.html)
+--- Forum: Ankündigungen (https://www.mybb.de/forum/forum-7.html)
+--- Thema: Sicherheitsupdate: MyBB 1.8.2 veröffentlicht (/thread-30980.html)



Sicherheitsupdate: MyBB 1.8.2 veröffentlicht - StefanT - 13.11.2014

MyBB 1.8.2 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit hohem, zwei mit mittlerem und zwei mit niedrigem Risiko schließt.

MyBB 1.6.15 ist von den Sicherheitslücken nicht betroffen.

Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:
  • Hohes Risiko: SQL-Injection in member.php
  • Mittleres Risiko: Mögliche XSS-Lücke in report.php
  • Mittleres Risiko: Mögliche XSS-Lücke in inc/class_parser.php
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/style/templates.php
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/config/languages.php

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.2 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.


RE: Sicherheitsupdate: MyBB 1.8.2 veröffentlicht - StefanT - 13.11.2014

Aktualisierung von MyBB 1.8.1 auf 1.8.2
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.

Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales Update durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:
Pakete zur Aktualisierung auf MyBB 1.8.2

Aktualisierung von vorigen Versionen auf 1.8.2
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.

Führt ein normales Upgrade durch.

Geänderte Dateien seit MyBB 1.8.1
  • admin
    • modules
      • config
        • languages.php
      • style
        • templates.php
  • inc
    • class_core.php
    • class_parser.php
  • member.php
  • report.php
* Rot markierte Dateien beinhalten sicherheitsrelevante Änderungen.

Details können unserer Doku entnommen werden.


RE: Sicherheitsupdate: MyBB 1.8.2 veröffentlicht - StefanT - 13.11.2014

Theme- und Templateänderungen
Seit MyBB 1.8.1 wurden keine Template verändert.

Sprachpaketänderungen
Seit MyBB 1.8.1 wurden keine Sprachdateien geändert.

In den deutschen Sprachpaketen wurden allerdings Korrekturen vorgenommen. Die Pakete stehen in einer neuen Version zum Herunterladen bereit.

Plugins
Plugins für MyBB 1.8.0 und 1.8.1 sollten auch unter 1.8.2 funktionieren.


RE: Sicherheitsupdate: MyBB 1.8.2 veröffentlicht - StefanT - 13.11.2014

Diskussion zur Ankündigung