Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.38 veröffentlicht (30.04.24)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
Sicherheitsupdate: MyBB 1.6.3 und 1.4.16 veröffentlicht
#1
MyBB 1.6.3 und 1.4.16 wurden veröffentlicht und stehen ab sofort zum Herunterladen bereit. Es handelt sich um Sicherheitsupdates, welche eine Sicherheitslücke mit hohem und eine mit geringem Risiko schließen.

Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!

Geschlossene Sicherheitslücken
  • SQL-Injektion in showthread.php (wurde intern gemeldet)
  • CSRF in misc.php?action=markread (#1487)

Zudem wurden folgende Fehler behoben:
  • SQL-Error durch manipulierte Suchbegriffe (#1537)
  • Javascript-Probleme im IE9 (#1501) (nur MyBB 1.6.3)
  • Kompatibilität zu MySQL 5.5 (#1379) (nur MyBB 1.6.3)

Noch offenstehende Fehler werden mit dem nächsten Wartungsupdate behoben werden.

Informationen zum Update, zu Templateänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.3 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT im Forum. Melde das Problem stattdessen über das Kontaktformular oder per PN an ein Mitglied des Support-Teams.

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren
#2
Aktualisierung von MyBB 1.6.2 auf 1.6.3
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.

Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales Upgrade durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:

.zip   mybb_1603_changed_files.zip (Größe: 355,41 KB / Downloads: 871)

Solltest du ein manuelles Update bevorzugen, lade die Dateien mybb_1602_patches.txt und mybb_1602_template_changes.txt herunter und folge den enthaltenen Anweisungen.

.txt   mybb_1602_patches.txt (Größe: 6,3 KB / Downloads: 762)
.txt   mybb_1602_template_changes.txt (Größe: 2,06 KB / Downloads: 3.266)
Das manuelle Update behebt nur die Sicherheitsprobleme. Eine vollständige Aktualisierung kann so später durchgeführt werden.

Aktualisierung von vorigen Versionen auf 1.6.3
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.

Führt ein normales Upgrade durch.

Geänderte Dateien seit MyBB 1.6.2
  • inc
    • class_core.php
    • functions_search.php

  • install
    • resources
      • mysql_db_tables.php
      • mybb_theme.xml
      • upgrade12.php
      • upgrade17.php
      • upgrade19.php
      • upgrade3.php
      • upgrade5.php

    • upgrade.php

  • jscripts
    • controls.js
    • dragdrop.js
    • effects.js
    • general.js
    • prototype.js
    • scriptaculous.js
    • slider.js
    • thread.js

  • forumdisplay.php
  • index.php
  • misc.php
  • showthread.php
* Rot markierte Dateien beinhalten sicherheitsrelevante Änderungen.
* Grün markierte Dateien sind neu.

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren
#3
Aktualisierung von MyBB 1.4.15 auf 1.4.16
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.

Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales Upgrade durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:

.zip   mybb_1416_changed_files.zip (Größe: 262,71 KB / Downloads: 559)

Solltest du ein manuelles Update bevorzugen, lade die Dateien mybb_1415_patches.txt und mybb_1415_template_changes.txt herunter und folge den enthaltenen Anweisungen.

.txt   mybb_1415_patches.txt (Größe: 4,15 KB / Downloads: 992)
.txt   mybb_1415_template_changes.txt (Größe: 2,06 KB / Downloads: 734)
Das manuelle Update behebt nur die Sicherheitsprobleme. Eine vollständige Aktualisierung kann so später durchgeführt werden.

Aktualisierung von vorigen Versionen auf 1.4.16
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.

Führt ein normales Upgrade durch.

Geänderte Dateien seit MyBB 1.4.15
  • inc
    • class_core.php
    • functions_search.php

  • install
    • resources
      • mybb_theme.xml

    • upgrade.php

  • jscripts
    • general.js

  • forumdisplay.php
  • index.php
  • misc.php
  • showthread.php
* Rot markierte Dateien beinhalten sicherheitsrelevante Änderungen.
* Grün markierte Dateien sind neu.

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren
#4
Diskussion zur Ankündigung

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren


Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Sicherheitsupdate: MyBB 1.8.36 veröffentlicht StefanT 3 5.367 28.08.2023, 19:06
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.32 veröffentlicht StefanT 3 4.890 19.11.2022, 20:44
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.30 veröffentlicht StefanT 3 6.153 09.03.2022, 19:53
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.29 veröffentlicht StefanT 3 6.360 30.10.2021, 18:35
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.26 veröffentlicht StefanT 3 6.965 10.03.2021, 19:58
Letzter Beitrag: StefanT