MyBB 1.8.26 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit hohem Risiko, vier mit mittlerem und eine mit niedrigem Risiko schließt.
Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!
Was ist neu/geändert?
Es wurden 6 Sicherheitslücken geschlossen.
Geschlossene Sicherheitslücken:
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.8.26 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.
Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!
Was ist neu/geändert?
Es wurden 6 Sicherheitslücken geschlossen.
Geschlossene Sicherheitslücken:
- Hohes Risiko: XSS-Lücke automatisch erkannten URLs
- Mittleres Risiko: SQL-Injection bei Theme-Eigenschaften
- Mittleres Risiko: SQL-Injection bei Umfragen
- Mittleres Risiko: SQL-Injection bei der Forenverwaltung
- Mittleres Risiko: SQL-Injection bei Benutzergruppen
- Niedriges Risiko: XSS-Lücke bei eigenen Moderationstools
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.
Für die Aktualisierung auf MyBB 1.8.26 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.