Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.10 veröffentlicht (10.01.17)

Hallo, Gast
Du musst dich registrieren bevor du auf unserer Seite Beiträge schreiben kannst.

Benutzername/E-Mail:
  

Passwort
  





Durchsuche Foren

(Erweiterte Suche)

Foren-Statistiken
» Mitglieder: 5.769
» Neuestes Mitglied: SirValek
» Foren-Themen: 29.330
» Foren-Beiträge: 211.268

Komplettstatistiken

Benutzer Online
Momentan sind 14 Benutzer online
» 1 Mitglieder
» 13 Gäste
Next2.0

Aktive Themen
Probleme mit Plugins und ...
Forum: Allgemeiner Support
Letzter Beitrag: SirValek
Vor 4 Stunden
» Antworten: 0
» Ansichten: 17
User Activity Promotion
Forum: Plugin-Veröffentlichungen und -Support
Letzter Beitrag: MyBB.de Bot
Vor 8 Stunden
» Antworten: 0
» Ansichten: 9
[NG] Inline Moderation in...
Forum: Gemeldete/Nicht gemeldete Bugs
Letzter Beitrag: roi
Vor 9 Stunden
» Antworten: 20
» Ansichten: 499
script im Template oder a...
Forum: Plugin-Entwicklung
Letzter Beitrag: MrBrechreiz
Vor 11 Stunden
» Antworten: 6
» Ansichten: 80
Hilfe bei JS (AJAX) Funkt...
Forum: Plugin-Entwicklung
Letzter Beitrag: StefanT
Gestern, 20:29
» Antworten: 6
» Ansichten: 97
Index Ads
Forum: Plugin-Veröffentlichungen und -Support
Letzter Beitrag: Red Devil
Gestern, 19:43
» Antworten: 12
» Ansichten: 954
Erweiterung für das Shop ...
Forum: Plugin-Ideen und -Wünsche
Letzter Beitrag: Jockl
Gestern, 15:15
» Antworten: 1
» Ansichten: 41
PN-Problem auf Blackberry...
Forum: Bugs
Letzter Beitrag: DeGato
Gestern, 14:23
» Antworten: 3
» Ansichten: 76
Nach Update Avatar hochla...
Forum: Installation, Aktualisierung und Merge System
Letzter Beitrag: navis
Gestern, 14:07
» Antworten: 16
» Ansichten: 228
Upload / Download im Prof...
Forum: Plugin-Diskussionen
Letzter Beitrag: Erkan
Gestern, 12:58
» Antworten: 5
» Ansichten: 105

 
  MyBB 1.8.10 veröffentlicht
Geschrieben von: StefanT - 10.01.2017, 19:59 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.10 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungsupdate.

Was ist neu/geändert?
Es wurden 22 Fehler behoben.

MyBB 1.8.10 behebt einen mit der vorherigen Version neu aufgetretenen Fehler bei verschiedenen Javascript-Funktionen. Daher wurde die Veröffentlichung vorgezogen.

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.10 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.9 veröffentlicht
Geschrieben von: StefanT - 21.12.2016, 17:49 - Forum: Ankündigungen - Antworten (3)

MyBB 1.8.9 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurde 1 Sicherheitslücke geschlossen und 52 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Niedriges Risiko: CSRF-Lücke beim Entfernen von Abonnements
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.9 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.8 veröffentlicht
Geschrieben von: StefanT - 17.10.2016, 19:58 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.8 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 7 Sicherheitslücken geschlossen und 58 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: CSS-Dateien können beim Theme-Import unter Windows überschrieben werden
  • Mittleres Risiko: SQL-Injection im User-Datahandler
  • Mittleres Risiko: SSRF-Schwachstelle in fetch_remote_file()
  • Mittleres Risiko: Kurzschreibweise unter Windows erlaubt Zugriff auf Backups
  • Niedriges Risiko: XSS-Schwachstelle im Admin-CP
  • Niedriges Risiko: Ungenaue Vergleiche können zu falschen Ergebnisse führen
  • Niedriges Risiko: Mögliche XSS-Schwachstelle in der Benutzer-Verwaltung im Admin-CP
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.8 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.7 veröffentlicht
Geschrieben von: StefanT - 11.03.2016, 17:21 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.7 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 13 Sicherheitslücken geschlossen und 83 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: SQL-Injection in einem Moderations-Tool
  • Niedriges Risiko: Fehlende Berechtigungs-Prüfung in newreply.php
  • Niedriges Risiko: XSS-Schwachstelle im Login
  • Niedriges Risiko: XSS-Schwachstelle bei der Validierung von Mitgliedern
  • Niedriges Risiko: XSS-Schwachstelle in den Logs im Mod-CP
  • Niedriges Risiko: XSS-Schwachstelle im Benutzer-CP
  • Niedriges Risiko: XSS-Schwachstelle beim Bearbeiten von Benutzern im Mod-CP
  • Niedriges Risiko: XSS-Schwachstelle beim Löschen von Logs im Admin-CP
  • Niedriges Risiko: Datenbank-Zugangsdaten können über Templates ausgelesen werden
  • Niedriges Risiko: Versandte E-Mails verraten Admin-CP-Verzeichnis
  • Niedriges Risiko: Schlechte Zufallszahlen für adminsid und sid
  • Niedriges Risiko: Clickjacking im Admin-CP
  • Niedriges Risiko: Fehlende index-Dateien in Upload-Verzeichnissen
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.7 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.6 und 1.6.18 veröffentlicht
Geschrieben von: StefanT - 07.09.2015, 20:15 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.6
MyBB 1.8.6 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen und 51 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: Foren-Passwort kann in der xmlhttp.php umgangen werden
  • Niedriges Risiko: SQL-Injection in admin/modules/user/group_promotions.php
  • Niedriges Risiko: Mögliche XSS-Lücke in inc/class_error.php
  • Niedriges Risiko: Mögliche XSS-Lücke in alten Upgrade-Skripten
  • Niedriges Risiko: Full path disclosure in öffentlich einsehbaren Fehler-Logs

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.6 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

MyBB 1.6.18
MyBB 1.6.18 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit mittlerem und drei mit niedrigem Risiko schließt.

Wir weisen an dieser Stelle darauf hin, dass der Support aufgrund dieses Updates für MyBB 1.6.x bis zum 1. Oktober 2015 verlängert wurde.

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:
  • Mittleres Risiko: Foren-Passwort kann in der xmlhttp.php umgangen werden
  • Niedriges Risiko: SQL-Injection in admin/modules/user/group_promotions.php
  • Niedriges Risiko: Mögliche XSS-Lücke in inc/class_error.php
  • Niedriges Risiko: Mögliche XSS-Lücke in alten Upgrade-Skripten

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.18 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.8.5 und 1.6.17 veröffentlicht
Geschrieben von: StefanT - 27.05.2015, 20:30 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.5
MyBB 1.8.5 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 6 Sicherheitslücken geschlossen und 58 Fehler behoben.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: Passwort-Zurücksetz-Code kann in der member.php umgangen werden
  • Mittleres Risiko: Absender kann beim Versenden von E-Mails in der member.php gefälscht werden
  • Mittleres Risiko: Fehlerhafte Prüfung der Berechtigung in der search.php
  • Mittleres Risiko: XSS-Schwachstelle bei der Beitrags-Bearbeitung in der xmlhttp.php
  • Niedriges Risiko: CSRF-Schwachstelle beim Abbrechen von Massenmails
  • Niedriges Risiko: Benutzung des U+200E Unicode Zeichens kann zu "doppelten" Benutzernamen führen

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.5 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

MyBB 1.6.17
MyBB 1.6.17 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches zwei Sicherheitslücken mit mittlerem und fünf mit niedrigem Risiko schließt.

Wir weisen an dieser Stelle noch einmal darauf hin, dass der Support für MyBB 1.6.x am 1. September 2015 eingestellt wird.

Was ist neu/geändert?
Es wurden 7 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:
  • Mittleres Risiko: Passwort-Zurücksetz-Code kann in der member.php umgangen werden
  • Mittleres Risiko: Fehlerhafte Prüfung der Berechtigung in der search.php
  • Niedriges Risiko: CSRF-Schwachstelle beim Abbrechen von Massenmails
  • Niedriges Risiko: Benutzung des U+200E Unicode Zeichens kann zu "doppelten" Benutzernamen
  • Niedriges Risiko: Mehrere XSS-Schwachstellen, die Admin-Rechte erfordern
  • Niedriges Risiko: CSRF-Schwachstelle beim Admin-CP-Login
  • Niedriges Risiko: Schwachstelle beim Cache-Handler im Zusammenhang mit Zend Multibyte

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.17 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  MyBB 1.6 - Support endet am 1. Oktober
Geschrieben von: StefanT - 13.05.2015, 20:34 - Forum: Ankündigungen - Antworten (2)

Vor fast 9 Monaten wurde MyBB 1.8 veröffentlicht, weshalb wir den Support für MyBB 1.6.x von offizieller Seite am 1. Oktober 2015 einstellen werden.

Danach wird es keinen Support mehr geben, es werden keine Sicherheitsupdates mehr veröffentlicht und die Support-Foren für MyBB 1.6 werden geschlossen.

Allen, die noch MyBB 1.6.x einsetzen, empfehlen wir bis zum 1. Oktober auf die aktuelle Version zu aktualisieren.

Sinnvolle Informationen für Umsteiger:
Downloads
Anleitung zum Upgrade
Hinweise zur Datenbanksicherung

Nachtrag: Der Support wurde mit der Veröffentlichung von MyBB 1.6.18 bis zum 1. Oktober verlängert.

Drucke diesen Beitrag

  MyBB 1.8.4 veröffentlicht
Geschrieben von: StefanT - 15.02.2015, 23:16 - Forum: Ankündigungen - Antworten (4)

MyBB 1.8.4 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Feature-, Wartungs- und Sicherheitsupdate.

Was ist neu/geändert?
Es wurden 7 Sicherheitslücken geschlossen und 118 Fehler behoben. Zudem wurden 2 neue Funktionen hinzugefügt.

Geschlossene Sicherheitslücken:

  • Mittleres Risiko: XSS-Schwachstelle in der member.php
  • Mittleres Risiko: XSS-Schwachstelle im MyCode Editor
  • Niedriges Risiko: Mehrere XSS-Schwachstellen, die Admin-Rechte erfordern
  • Niedriges Risiko: CSRF-Schwachstelle beim Admin-CP-Login
  • Niedriges Risiko: Benachrichtigungen werden an falsche Gruppenleiter gesendet
  • Niedriges Risiko: Schwachstelle beim Cache-Handler im Zusammenhang mit Zend Multibyte
  • Kein Risiko: Full path disclosure in der JSON-Bibliothek

Neue Funktionen:
  • Unterstützungen von NoCAPTCHA RECAPTCHA
  • 2-Faktor-Authentifizierung für das Admin-CP
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.4 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  Sicherheitsupdates: MyBB 1.8.3 und 1.6.16 veröffentlicht
Geschrieben von: StefanT - 20.11.2014, 12:14 - Forum: Ankündigungen - Antworten (5)

MyBB 1.8.3
MyBB 1.8.3 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches eine Sicherheitslücke mit hohem, zwei mit mittlerem und drei mit niedrigem Risiko schließt.

Wir empfehlen jedem, sein Forum schnellstmöglich zu aktualisieren!

Was ist neu/geändert?
Es wurden 6 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:

  • Hohes Risiko: SQL-Injection bei der Theme-Auswahl
  • Mittleres Risiko: Mögliche XSS-Lücke in calender.php
  • Mittleres Risiko: Mögliche XSS-Lücke im MyCode Editor
  • Niedriges Risiko: Mögliche XSS-Lücke bei Beitrags-Icons
  • Niedriges Risiko: unserialize kann magische Methoden von PHP aufrufen
  • Niedriges Risiko: Mögliche Probleme bei der PHP Option request_order im Zusammenhang mit register globals
Zudem wurde ein mit MyBB 1.8.2 eingeführter Fehler beim Video-MyCode behoben und die Verarbeitung von Daten von mybb.com im Admin-CP überarbeitet um Vorfälle wie kompromittierte GitHub-Accounts zukünftige zu verhindern. Mit einem der nächsten Updates soll außerdem Zwei-Faktor-Authentifizierung implementiert werden um das Admin-CP noch besser zu schützen.

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.3 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

MyBB 1.6.16
MyBB 1.6.16 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Sicherheitsupdate, welches fünf Sicherheitslücke mit niedrigem Risiko schließt.

Was ist neu/geändert?
Es wurden 5 Sicherheitslücken geschlossen.

Geschlossene Sicherheitslücken:
  • Niedriges Risiko: Mögliche XSS-Lücke bei Beitrags-Icons
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/style/templates.php
  • Niedriges Risiko: Mögliche XSS-Lücke in admin/modules/config/languages.php
  • Niedriges Risiko: unserialize kann magische Methoden von PHP aufrufen
  • Niedriges Risiko: Mögliche Probleme bei der PHP Option request_order im Zusammenhang mit register globals
Zudem wurde die Verarbeitung von Daten von mybb.com im Admin-CP überarbeitet um Vorfälle wie kompromittierte GitHub-Accounts zukünftige zu verhindern.

Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.6.16 ist die Ausführung des Upgradeskripts nicht erforderlich, da es keine Änderungen in der Datenbankstruktur oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.

Drucke diesen Beitrag

  GitHub-Account kompromittiert
Geschrieben von: Michael - 15.11.2014, 19:50 - Forum: Ankündigungen - Antworten (3)

Gestern, am 14. November, wurde der GitHub-Account eines MyBB-Entwicklers kompromittiert. Der Angreifer hat die Möglichkeit genutzt und Änderungen vorgenommen. Es wurde die Antwort geändert, die das MyBB beim Versionscheck vom Server bekommt. Unglücklicherweise war es ihm dadurch möglich, Datenbankbackups jedes MyBB-Forums per JavaScript einzurichten.

Damit ein Forum angegriffen werden konnte, musste jemand heute zwischen 0:00 und 16:30 Uhr im Admin-CP eingeloggt sein. Solltest du dein Admin-CP in dieser Zeit genutzt haben, wurdest du wahrscheinlich angegriffen.

Um das zu überprüfen, melde dich im Admin-CP an und überprüfe die Logs der Backups. Gehe dazu ins ACP -> Tools & Verwaltung -> Datenbank sichern. Sollte im genannten Zeitraum ein Backup erstellt worden sein, wurde dein Forum attackiert. Wir empfehlen dringend, dass du deine Benutzer aufforderst, ihr Passwort zu ändern.

Wir empfehlen folgende Schritte:
1. Fordere deine Benutzer dazu auf ihr Passwort zu ändern.
2. Ändere dein Passwort.
3. Lösche deine Cookies.

Für den betroffenen Account bei GitHub wurden bereits Vorsichtsmaßnahmen aktiviert, um solch einen Zwischenfall in Zukunft zu verhindern. Wir bitten vielmals um Entschuldigung und stehen für Fragen zur Verfügung.

Drucke diesen Beitrag