Beiträge: 25.762
Themen: 269
Registriert seit: 20.09.2005
MyBB 1.6.13 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.
Was ist neu/geändert?
Es wurden
4 Sicherheitslücken geschlossen und
38 Fehler behoben.
Geschlossene Sicherheitslücken:- Mittleres Risiko: Möglichkeit PHP-Code über Stylesheets auszuführen
- Mittleres Risiko: Möglichkeit PHP-Code über Sprachdateien auszuführen
- Niedriges Risiko: XSS-Lücke im Such-System (CVE-2014-1840)
- Niedriges Risiko: Schwacher Zufallsgenerator für Strings
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.6.13 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder
hier dem Support-Team.
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Beiträge: 25.762
Themen: 269
Registriert seit: 20.09.2005
26.04.2014, 10:46
(Dieser Beitrag wurde zuletzt bearbeitet: 27.04.2014, 10:48 von StefanT.)
Aktualisierung von MyBB 1.6.12 auf 1.6.13
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.
Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales
Upgrade durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:
changed_files_1613.zip (Größe: 552,25 KB / Downloads: 719)
Aktualisierung von vorigen Versionen auf 1.6.13
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.
Führt ein normales
Upgrade durch.
Geänderte Dateien seit MyBB 1.6.12- admin
- inc
- modules
- config
- forum
- attachments.php
- management.php
- moderation_queue.php
- style
- tools
- adminlog.php
- statistics.php
- system_health.php
- tasks.php
- user
- admin_permissions.php
- group_promotions.php
- groups.php
- users.php
- inc
- datahandlers
- languages
- english
- admin
- config_profile_fields.lang.php
- tools_adminlog.lang.php
- tools_system_health.lang.php
- tools_tasks.lang.php
- modcp.lang.php
- english.php
- tasks
- class_core.php
- class_datacache.php
- class_error.php
- class_graph.php
- class_moderation.php
- class_parser.php
- class_session.php
- db_pdo.php
- db_sqlite.php
- functions.php
- functions_forumlist.php
- functions_post.php
- functions_search.php
- install
- resources
- mybb_theme.xml
- settings.xml
- upgrade28.php
- index.php
- jscripts
- forumdisplay.php
- global.php
- managegroup.php
- member.php
- misc.php
- modcp.php
- newthread.php
*
Rot markierte Dateien beinhalten sicherheitsrelevante Änderungen.
*
Grün markierte Dateien sind neu.
Details können unserer Doku entnommen werden.
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Beiträge: 25.762
Themen: 269
Registriert seit: 20.09.2005
Theme- und Templateänderungen
Folgende Templates haben sich seit MyBB 1.6.12 geändert:
- misc_smilies_popup_smilie
- modcp_nobanned
- modcp_reports_multipage
- modcp_reports_report
Sprachpaketänderungen
Seit MyBB 1.6.12 wurden folgende Sprachdateien geändert:
- admin
- config_profile_fields.lang.php
- tools_adminlog.lang.php
- tools_system_health.lang.php
- tools_tasks.lang.php
- modcp.lang.php
Die deutschen Sprachpakete wurden aktualisiert und stehen in einer neuen Version zum Herunterladen bereit. Eine Aktualisierung ist empfehlenswert, da zudem einige Korrekturen vorgenommen wurden.
Plugins
Plugins ab MyBB 1.6.5 sollten auch unter 1.6.13 funktionieren.
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Beiträge: 25.762
Themen: 269
Registriert seit: 20.09.2005
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Beiträge: 25.762
Themen: 269
Registriert seit: 20.09.2005
Update: Aufgrund eines Fehlers in der Datei admin/modules/style/themes.php wurden die Pakete soeben aktualisiert. Wer sein Forum bereits aktualisiert hat, kann diese Datei einfach austauschen, das Upgradeskript muss nicht erneut ausgeführt werden.
Wer sich unsicher ist, kann auch die Datei-Überprüfung im Admin-CP nutzen um zu prüfen, ob die Datei aktuell ist.
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.