Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.37 veröffentlicht (04.11.23)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
MyBB 1.8.16 veröffentlicht
#1
MyBB 1.8.16 wurde veröffentlicht und steht ab sofort zum Herunterladen bereit. Es handelt sich um ein Wartungs- und Sicherheitsupdate.

Wir raten aktuell von der Aktualisierung auf MyBB 1.8.16 ab, da einige teilweise gravierende Fehler gefunden wurden. Die Entwickler wollen in Kürze MyBB 1.8.17 veröffentlichen um diese Fehler zu beheben. Zwar legen wir euch grundsätzlich nahe Sicherheitsupdates schnellstmöglich einzuspielen, können diese Version aber leider nicht mit gutem Gewissen empfehlen.
Aus diesem Grund bieten wir auf unserer Download-Seite weiterhin 1.8.15 an. Die Downloads für 1.8.16 finden sich bei MyBB.com und in unserem Versionsarchiv.


Was ist neu/geändert?
Es wurden 6 Sicherheitslücken geschlossen und 66 Fehler behoben.

Geschlossene Sicherheitslücken:
  • Hohes Risiko: XSS-Lücke beim MyCode
  • Mittleres Risiko: XSS-Lücke bei der Seitenzahl-Anzeige
  • Niedriges Risiko: XSS-Lücke bei den Admin-Logs
  • Niedriges Risiko: Dateilöschung bei Einstellungen im Admin-CP
  • Niedriges Risiko: CSRF-Lücke beim Login
  • Niedriges Risiko: Einbettung von Nicht-Video-Inhalten per Video-MyCode
Informationen zum Update, zu Template- und Pluginänderungen und zu Änderungen in den Sprachdateien befinden sich in den nächsten Beiträgen.

Für die Aktualisierung auf MyBB 1.8.16 ist die Ausführung des Upgradeskripts erforderlich, da es Änderungen in der Datenbankstruktur, in den Sprachstrings oder in den Templates gibt.

Melden von Sicherheitsproblemen
Solltest du ein Sicherheitsproblem im Code des MyBB finden, poste dieses bitte NICHT öffentlich im Forum. Melde das Problem stattdessen über die E-Mail-Adresse im Impressum oder hier dem Support-Team.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Zitieren
#2
Aktualisierung von MyBB 1.8.15 auf 1.8.16
Bei der Aktualisierung gehen keine eigenen Themes, Plugins und Sprachpakete verloren.

Sichert vorher alle Dateien des Forums und die Datenbank! Führt ein normales Upgrade durch. Optional könnt ihr auch nur ein Paket mit den geänderten Dateien herunterladen:
Pakete zur Aktualisierung auf MyBB 1.8.16

Aktualisierung von vorigen Versionen auf 1.8.16
Sichert vorher alle Dateien des Forums und die Datenbank! So kann das Forum im Notfall wiederhergestellt werden.

Führt ein normales Upgrade durch.

Geänderte Dateien seit MyBB 1.8.15
  • admin
    • inc
      • functions_themes.php
    • modules
      • config
        • attachment_types.php
        • badwords.php
        • banning.php
        • mycode.php
        • post_icons.php
        • profile_fields.php
        • settings.php
        • smilies.php
        • thread_prefixes.php
      • forum
        • attachments.php
      • home
        • credits.php
        • module_meta.php
      • style
        • templates.php
        • themes.php
      • tools
        • adminlog.php
        • modlog.php
        • tasks.php
      • user
        • admin_permissions.php
        • banning.php
        • groups.php
        • titles.php
        • users.php
    • index.php
  • inc
    • datahandlers
      • login.php
      • pm.php
      • post.php
      • user.php
    • languages
      • english
        • admin
          • config_badwords.lang.php
          • global.lang.php
          • home_credits.lang.php
          • style_themes.lang.php
          • user_groups.lang.php
          • user_users.lang.php
        • datahandler_pm.lang.php
        • datahandler_user.lang.php
        • forumdisplay.lang.php
        • global.lang.php
        • index.lang.php
        • member.lang.php
        • memberlist.lang.php
        • messages.lang.php
        • misc.lang.php
        • modcp.lang.php
        • report.lang.php
        • reputation.lang.php
        • search.lang.php
        • showteam.lang.php
        • usercp.lang.php
      • english.php
    • class_captcha.php
    • class_core.php
    • class_datacache.php
    • class_language.php
    • class_parser.php
    • class_session.php
    • class_stopforumspamchecker.php
    • functions.php
    • functions_forumlist.php
    • functions_online.php
    • functions_post.php
    • functions_search.php
    • functions_serverstats.php
    • functions_upload.php
    • functions_user.php
    • init.php
  • install
    • resources
      • mybb_theme.xml
      • mysql_db_tables.php
      • pgsql_db_tables.php
      • settings.xml
      • sqlite_db_tables.php
      • upgrade43.php
    • index.php
    • upgrade.php
  • jscripts
    • bbcodes_sceditor.js
    • thread.js
  • calendar.php
  • contact.php
  • editpost.php
  • forumdisplay.php
  • global.php
  • index.php
  • member.php
  • memberlist.php
  • misc.php
  • modcp.php
  • moderation.php
  • newreply.php
  • newthread.php
  • polls.php
  • portal.php
  • private.php
  • report.php
  • reputation.php
  • search.php
  • sendthread.php
  • showteam.php
  • showthread.php
  • usercp.php
  • usercp2.php

* Grün markierte Dateien sind neu.
* Grau markierte Dateien wurden entfernt.

Details können unserer Doku entnommen werden.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Zitieren
#3
Theme- und Templateänderungen
Folgende Templates haben sich seit MyBB 1.8.15 geändert:
  • contact
  • forumdisplay_threadlist
  • header_welcomeblock_guest
  • header_welcomeblock_guest_login_modal
  • header_welcomeblock_guest_login_modal_lockout
  • index_boardstats
  • index_logoutlink
  • index_showteamlink
  • member_login
  • member_profile_contact_details
  • member_profile_contact_fields_aim
  • member_register_coppa
  • member_register_regimage_recaptcha
  • memberlist_referrals_option
  • memberlist_search
  • misc_help_section
  • misc_imcenter_aim
  • misc_imcenter_nav
  • modcp_editprofile
  • modcp_editprofile_away
  • modcp_editprofile_signature
  • modcp_finduser
  • modcp_nav_forums_posts
  • modcp_nav_users
  • modcp_warninglogs
  • moderation_confirmation
  • moderation_delayedmoderation_merge
  • moderation_delayedmoderation_move
  • moderation_purgespammer
  • multipage
  • post_attachments_viewlink
  • post_captcha_recaptcha
  • private_move
  • private_quickreply
  • reputation
  • reputation_add
  • reputation_add_delete
  • showteam_moderators
  • showteam_moderators_mod
  • showthread_quickreply
  • showthread_subscription
  • showthread_threadnotes
  • usercp_addsubscription_thread
  • usercp_attachments
  • usercp_forumsubscriptions_forum
  • usercp_nav_messenger
  • usercp_nav_misc
  • usercp_nav_profile
  • usercp_profile_away
  • usercp_profile_contact_fields
  • usercp_subscriptions_remove
  • usercp_usergroups_joingroup

Zur Aktualisierung des Themes müssen in der global.css ".forum_offlock" durch ".forum_offclose" und ".subforum_miniofflock" durch ".subforum_minioffclose" ersetzt werden.
Außerdem weisen wir darauf hin, dass die Templates "header_welcomeblock_guest" und "member_login" unbedingt aktualisiert oder zurückgesetzt werden müssen, da es sonst zu Problemen beim Anmelden kommen kann.
Es muss jeweils folgender Code vorhanden sein:
Code:
<input name="my_post_key" type="hidden" value="{$mybb->post_code}" />

Sprachpaketänderungen
Seit MyBB 1.8.15 wurden folgende Sprachdateien geändert:
    • config_badwords.lang.php
    • global.lang.php
    • home_credits.lang.php
    • style_themes.lang.php
    • user_groups.lang.php
    • user_users.lang.php
  • datahandler_pm.lang.php
  • datahandler_user.lang.php
  • forumdisplay.lang.php
  • global.lang.php
  • index.lang.php
  • member.lang.php
  • memberlist.lang.php
  • messages.lang.php
  • misc.lang.php
  • modcp.lang.php
  • report.lang.php
  • reputation.lang.php
  • search.lang.php
  • showteam.lang.php
  • usercp.lang.php

Die deutschen Sprachpakete wurden aktualisiert und stehen in einer neuen Version zum Herunterladen bereit. Eine Aktualisierung ist empfehlenswert, da zudem einige Korrekturen vorgenommen wurden.

Plugins
Plugins ab MyBB 1.8.0 sollten auch unter 1.8.16 funktionieren.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Zitieren
#4
Diskussion zur Ankündigung
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
Zitieren