MyBB 1.8.38 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.
Was ist neu/geändert?
Es wurden 2 Sicherheitslücken geschlossen und 16 Fehler behoben.
Es wird empfohlen folgenden Teil der Datei inc/config.php zu aktualisieren:
Geschlossene Sicherheitslücken:
Für die Aktualisierung auf MyBB 1.8.38 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.
Was ist neu/geändert?
Es wurden 2 Sicherheitslücken geschlossen und 16 Fehler behoben.
Es wird empfohlen folgenden Teil der Datei inc/config.php zu aktualisieren:
PHP-Code:
/**
* Disallowed Remote Addresses
* List of IPv4 addresses the fetch_remote_file() function
* will not perform requests to.
* It is recommended that you enter addresses resolving to
* the forum server here to prevent Server Side Request
* Forgery attacks.
* Removing all values disables resolving hosts in that
* function.
*/
$config['disallowed_remote_addresses'] = array(
'0.0.0.0',
'127.0.0.0/8',
'10.0.0.0/8',
'172.16.0.0/12',
'192.168.0.0/16',
);
Geschlossene Sicherheitslücken:
- Niedriges Risiko: Unvollständige Liste unzulässiger Remote-Adressen SSRF
- Niedriges Risiko: Löschung der .htaccess im Backup-Verzeichnis
Für die Aktualisierung auf MyBB 1.8.38 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.
Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.
Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.