PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : vBulletin 2.3.5 veröffentlicht


pogo
25.03.2004, 12:16
vBulletin 2.3.5

vBulletin 2.3.5 schließt eine Sicherheitslücke und behebt einige kleinere Fehler. Wir empfehlen jedem Kunden, sein vBulletin so bald wie möglich auf 2.3.5 oder 3.0.0 zu aktualisieren.

Sollte das nicht möglich sein, reicht das Hochladen der neuen memberlist.php und forumdisplay.php, um die Sicherheitslücke zu schließen.
(Nur möglich wenn bereits vBulletin 2.3.1 oder neuer eingesetzt wird)

vBulletin 3.0.0 ist von diesen Problemen nicht betroffen.

Behobene Fehler (seit 2.3.4) XSS Probleme in memberlist.php und forumdisplay.php
Formular im modifycoppa Template verwies auf member.php und nicht auf register.php
Standardwert für die Spaltenanzahl in Textareas beim Netscape Navigator 6 auf 60 geändert
Gesetzte Zugriffsmasken wurden im "Gehe zu"-Menü nicht beachtet.
Dateinamen in content-disposition Headern in attachment.php and avatar.php in Anführungszeichen gesetzt.

Erstellen eines Backups des Forums

Bitte überprüfen Sie, dass Ihr Backup komplett und fehlerfrei ist, bevor Sie mit dem Upgradeprozess beginnen. Uns wurde berichtet, dass es beim Erstellen des Backups zu Timeouts von PHP kommen kann, was zu unvollständigen Backups führt. Die sicherste Methode ein fehlerfreies Backup zu erstellen, erreicht man mit dem mysqldump Programm während einer SSH (Telnet) Verbindung.


Installations- / Upgradeanweisungen

Installations- und Upgradeanweisungen (http://www.vbulletin-germany.com/members/upgrade.html) finden Sie im Kundenbereich.


Geänderte Dateien (seit 2.3.4)
<ul><li>Hauptverzeichnis: attachment.php
avatar.php
forumdisplay.php
memberlist.php</li>
<li>Admin-Verzeichnis: functions.php
style.php
admin/vbulletindu.style - Templateänderungen, siehe unten
admin/vbulletinsie.style - Templateänderungen, siehe unten</li>
<li>Mod-Verzeichnis: keine geänderten Dateien</li>
<li>Zusätzlich wurden die folgenden Dateien wegen der neuen Versionsnummer aktualisiert oder hinzugefügt: admin/global.php,
admin/install.php
admin/upgrade1.php
admin/upgrade28.php
admin/upgradee2g.php
</li></ul>
Templateänderungen (seit 2.3.4) Du, Sie: modifycoppa - Formular verwies auf member.php und nicht auf register.php

pogo
25.03.2004, 12:19
Über die Ankündigung kann hier diskutiert werden:
vBulletin 2.3.5 veröffentlicht - Feedback (http://www.vbulletin-germany.com/forum/showthread.php?t=10280)