Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.38 veröffentlicht (30.04.24)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
Sicherheitsupdate für MyBB 1.2.1 und 1.1.8 veröffentlicht
#1
Im Code des MyBB 1.2.1 wurde eine Sicherheitslücke entdeckt, die auch alle vorherigen Versionen betrifft. Es ist möglich manipulierte Gif-Dateien als Attachments/Avatare hochzuladen, die ausführbaren Code enthalten. Dadurch können die Cookies der Benutzer ausgelesen werden, die die Seite aufgerufen haben.

Um diese Sicherheitslücke zu schließen wurde ein Patch für die zwei zur Zeit unterstützten Versionen veröffentlicht.

Aktualisierung von MyBB 1.2.1
Ersetzt die Datei inc/functions_upload.php durch die angefügte Datei functions_upload.php. Eine Anleitung zum manuellen Update findet ihr in der Datei "attachments_121_manual_patch.txt".

Die Downloads im Downloadverzeichnis wurden aktualisiert.

In Kürze wird MyBB 1.2.2 veröffentlicht, mit dem Probleme und Fehler behoben werden.


Angehängte Dateien
.txt   attachments_121_manual_patch.txt (Größe: 955 Bytes / Downloads: 668)
.php   functions_upload.php (Größe: 11,98 KB / Downloads: 907)

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren
#2
Aktualisierung von MyBB 1.1.8
Ersetzt die Datei inc/functions_upload.php durch die angefügte Datei functions_upload.php. Eine Anleitung zum manuellen Update findet ihr in der Datei "attachments_118_manual_patch.txt".


Angehängte Dateien
.txt   attachments_118_manual_patch.txt (Größe: 955 Bytes / Downloads: 526)
.php   functions_upload.php (Größe: 9,66 KB / Downloads: 627)

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren
#3
Diskussion zur Ankündigung

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren


Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Sicherheitsupdate: MyBB 1.8.36 veröffentlicht StefanT 3 5.522 28.08.2023, 19:06
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.32 veröffentlicht StefanT 3 4.932 19.11.2022, 20:44
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.30 veröffentlicht StefanT 3 6.199 09.03.2022, 19:53
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.29 veröffentlicht StefanT 3 6.403 30.10.2021, 18:35
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.8.26 veröffentlicht StefanT 3 7.019 10.03.2021, 19:58
Letzter Beitrag: StefanT