Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.8 veröffentlicht (17.10.16)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
Sicherheitsupdate für MyBB 1.2.1 und 1.1.8 veröffentlicht
#1
Im Code des MyBB 1.2.1 wurde eine Sicherheitslücke entdeckt, die auch alle vorherigen Versionen betrifft. Es ist möglich manipulierte Gif-Dateien als Attachments/Avatare hochzuladen, die ausführbaren Code enthalten. Dadurch können die Cookies der Benutzer ausgelesen werden, die die Seite aufgerufen haben.

Um diese Sicherheitslücke zu schließen wurde ein Patch für die zwei zur Zeit unterstützten Versionen veröffentlicht.

Aktualisierung von MyBB 1.2.1
Ersetzt die Datei inc/functions_upload.php durch die angefügte Datei functions_upload.php. Eine Anleitung zum manuellen Update findet ihr in der Datei "attachments_121_manual_patch.txt".

Die Downloads im Downloadverzeichnis wurden aktualisiert.

In Kürze wird MyBB 1.2.2 veröffentlicht, mit dem Probleme und Fehler behoben werden.


Angehängte Dateien
.txt   attachments_121_manual_patch.txt (Größe: 955 Bytes / Downloads: 413)
.php   functions_upload.php (Größe: 11,98 KB / Downloads: 576)

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren
#2
Aktualisierung von MyBB 1.1.8
Ersetzt die Datei inc/functions_upload.php durch die angefügte Datei functions_upload.php. Eine Anleitung zum manuellen Update findet ihr in der Datei "attachments_118_manual_patch.txt".


Angehängte Dateien
.txt   attachments_118_manual_patch.txt (Größe: 955 Bytes / Downloads: 273)
.php   functions_upload.php (Größe: 9,66 KB / Downloads: 373)

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren
#3
Diskussion zur Ankündigung

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
Zitieren


Möglicherweise verwandte Themen...
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Sicherheitsupdate: MyBB 1.8.2 veröffentlicht StefanT 3 3.521 13.11.2014, 23:36
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.6.9 veröffentlicht StefanT 3 7.842 15.12.2012, 08:39
Letzter Beitrag: StefanT
  Sicherheitsupdate: MyBB 1.6.3 und 1.4.16 veröffentlicht Michael 3 17.862 17.04.2011, 10:00
Letzter Beitrag: Michael
  Sicherheitsupdate für MyBB 1.2.10 Michael 1 6.136 30.12.2007, 02:12
Letzter Beitrag: Michael
  Sicherheitsupdate 16.08.05 Webmaster-Jowo 0 2.166 16.08.2005, 11:48
Letzter Beitrag: Webmaster-Jowo