Ergebnis 1 bis 6 von 6

Thema: vBulletin 3.5.1, 3.0.10 & 2.3.8 (Deutsch) verfügbar

  1. #1
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Idee vBulletin 3.5.1, 3.0.10 & 2.3.8 (Deutsch) verfügbar

    vBulletin 3.5.1
    vBulletin 3.0.10
    vBulletin 2.3.8

    Diese Veröffentlichung war ursprünglich als regulär geplante Version zur Behebung einiger Fehler in der 3.5.x Reihe gedacht, aber ein kürzlich entdeckter Fehler im Internet Explorer hat die Veröffentlichung eines Sicherheitsupdates von allen drei vBulletin-Produktreihen nötig gemacht.

    Das Problem ist ein Fehler im Microsoft Internet Explorer, der sich auf das Hochladen von Grafiken in vBulletin auswirkt und für Cross-Site-Scripting ausgenützt werden kann. Dieser Fehler betrifft viele webbasierte Anwendungen, die das Hochladen von Grafiken erlauben. Dazu gehören z.B auch phpBB und Hotmail. Obwohl ein Bugfix von Microsoft vorzuziehen wäre, haben wir in allen drei Produktreihen von vBulletin einen entsprechenden Work-Around eingebaut. vBulletin ist dadurch nicht mehr für den Fehler im Internet Explorer anfällig.

    Über eine Sicherheitslücke in PHP ist es möglich, ungeprüfte Daten in vBulletin einzuschleusen. Das Problem liegt nicht direkt bei vBulletin, sondern am Code von PHP, den vBulletin benutzt. Inzwischen wurde PHP 4.4.1 veröffentlicht, um dieses Probem zu beheben. Es gibt jedoch noch keine neue Version für PHP 5.
    Wenn Sie PHP 4 einsetzen, sollten Sie sobald wie möglich auf PHP 4.4.1 aktualisieren!

    Bei keinem dieser beiden Probleme ist die Ursache direkt in vBulletin zu finden, sondern jeweils in der Software, die für den Einsatz von vBulletin benötigt wird. vBulletin wird allerdings so verändert, dass ein Ausnutzen dieser Sicherheitslücken nicht mehr möglich ist.

    Fehlerbereinigte Dateien für vBulletin 3.5.0, 3.0.6 - 3.0.9 und 2.3.4 - 2.3.7 finden Sie als Anhang zu diesem Beitrag. Wir empfehlen aber ein vollständiges Upgrade Ihres Forums, anstatt alle aufgetretenen Fehler einzeln zu beheben. In den angehängten ZIP-Archiven befinden sich die Dateien in einer Verzeichnisstruktur, wie Sie sie aus dem vBulletin-Paket kennen. Laden Sie das entsprechende ZIP-Archiv für Ihr Forum herunter, entpacken Sie es und laden Sie dann alle Dateien und Verzeichnisse aus dem upload Verzeichnis per FTP in Ihr vBulletin Verzeichnis hoch. Dabei sollten die Dateien auf dem Server überschrieben werden und je nach FTP-Programm eine entsprechende Meldung kommen. Wenn die Dateien auf dem Server nicht überschrieben werden, werden die Sicherheitslücken auch nicht geschlossen!

    Alle Kunden sollten Ihre Foren so bald wir möglich auf die jeweils neue Version aktualisieren oder die Fehler mit den bereitgestellten Dateien beheben.

    Anleitung für die Installation / für das Update

    Um vBulletin 3.0.x/3.5.x zu installieren oder eine ältere Version von vBulletin zu aktualisieren, laden Sie die ZIP-Datei aus dem Kundenbereich herunter, entpacken Sie die Datei und laden Sie den Inhalt des 'upload'-Verzeichnisses auf Ihren FTP Server. Überschreiben Sie dabei alle bestehenden, gleichnamigen Dateien.

    Öffnen Sie die Datei 'includes/config.php.new' mit einem Texteditor und passen Sie die Einstellungen entsprechend Ihres Webservers / Ihrer Datenbank an. Benennen Sie diese Datei dann in 'config.php' um und laden Sie sie in das 'includes'-Verzeichnis Ihres FTP-Servers.

    Folgen Sie jetzt der entsprechenden Anleitung in den folgenden Zeilen (ersetzen Sie den roten Text mit der URL Ihres Forums):


    Neu-Installation von vBulletin 3.0.x/3.5.x

    Öffnen Sie in Ihrem Browser die URL http://www.ihredomain.de/forum/install/install.php und folgen Sie der Anleitung in Ihrem Browser.


    Aktualisierung einer älteren Version

    Wir empfehlen Ihnen, dass Sie vorher Ihre Datenbank sichern. Eine Anleitung dazu finden Sie hier in Schritt 1. Öffnen Sie dann in Ihrem Browser die URL http://www.ihredomain.de/forum/install/upgrade.php und folgen Sie der Anleitung in Ihrem Browser.

    Die Vorgehensweise ist also wie bei vBulletin 3.0.x auch.

    Bug-Reports (3.5.x)

    Fehler und Probleme können Sie am besten im Bug Tracker bei vBulletin.com oder bei uns im Forum melden. Bevor Sie einen Fehler melden, überprüfen Sie bitte, ob er auch in einem unveränderten vBulletin ohne Style- oder sonstigen Änderungen auftritt. Dies gilt insbesondere dann, wenn der Fehler mit Javascripts zu tun haben könnte. Sollten Sie das Plug-in-/Produktsystem nutzen, testen Sie bitte auch, ob der Fehler auftritt, wenn diese Systeme deaktiviert sind!

    Diskussion

    Über die Veröffentlichung dieser Versionen kann hier diskutiert werden:
    vBulletin 3.5.1 (Deutsch) verfügbar - Feedback
    vBulletin 3.0.10 (Deutsch) verfügbar - Feedback
    vBulletin 2.3.8 (Deutsch) verfügbar - Feedback
    Angehängte Dateien Angehängte Dateien
    Geändert von pogo (04.11.2005 um 11:17 Uhr)

  2. #2
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Änderungen in 3.5.1

    Neue Option zum Deaktivieren von AJAX
    Diese neue Option ermöglicht es dem Administrator, AJAX zu aktivieren, AJAX komplett zu deaktivieren, oder nur die Features von AJAX zu deaktivieren, die Probleme mit einigen Zeichensätzen haben.

    Verwendung von IconV, wenn verfügbar
    Wenn IconV auf Ihrem Server installiert ist (was wir sehr empfehlen), verwendet vBulletin dessen Konvertierungsfunktionen für Zeichensätze anstatt die eigenen Funktionen für Daten zu verwenden, die über AJAX übermittelt werden. Dies ist besonders von Interesse für Foren, die keinen Standard-Latin-Zeichensatz verwenden, wie z.B. Chinesisch, Arabisch usw.

    Das System für "Gesperrte E-Mail-Adressen" kann an die Einstellungen von vBulletin 3.0.x angepasst werden
    Eine neue Option ermöglicht es, dass das System für "Gesperrte E-Mail-Adressen" die aggressivere Methode von vBulletin 3.0.x verwendet. Dies bedeutet, dass gesperrte Wörter/Buchstaben usw. überall in der E-Mail-Adresse gesucht werden und nicht nur vom Ende der E-Mail-Adresse bis zum Anfang.

    Wenn Sie z.B. '@beispiel.' angeben, werden dadurch sowohl beispiel.de, als auch beispiel.ch gesperrt. Mit dem Standardsystem von vBulletin 3.5 müssten beide Domains separat angegeben werden.

    Reihenfolge der Schritte beim Installieren eines Produkts geändert
    Installations-Code, der in der XML-Datei eines Produkts hinterlegt ist, wird nun bereits ausgeführt, bevor die anderen Einträge des Produkts in der Datenbank gespeichert werden. Dies erlaubt mehr Flexibilität des Installations-Codes beim Installieren eines Produkts.

    Verbesserte Kompatibilität mit MySQL 5
    MySQL 5 ist nun als stabile Version verfügbar und wird deshalb von vBulletin unterstützt. Mit vBulletin 3.5.1 werden bekannte Kompatibilitätsprobleme mit MySQL 5 behoben, wodurch vBulletin nun fehlerfrei läuft. Jedoch muss gesagt werden, dass vBulletin noch nicht mit dem strikten Modus von MySQL 5 kompatibel ist. Dieser Modus sollte in der MySQL-Konfiguration oder mit der neuen Option in der config.php deaktiviert werden.

  3. #3
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Templateänderungen in 3.5.1

    Hier sind nur die Templates aufgelistet, die seit vBulletin 3.5.0 'Gold' geändert wurden.

    Wenn Sie noch nicht vBulletin 3.5.0 'Gold' einsetzen, gibt es weitaus mehr als die hier aufgelisteten geänderten Templates. Verwenden Sie die Funktion "Aktualisierte Templates suchen", um die geänderten Templates zu finden und die Änderungen durchzuführen. Alternativ können Sie auch einen neuen Originalstyle erstellen.

    Hinweis:
    Sie müssen in diesem Beitrag nur nach Templates suchen, die Sie in Ihren Styles verändert haben. Templates, die Sie nicht geändert haben, sind nach dem Update automatisch auf dem aktuellsten Stand und müssen nicht von Ihnen überprüft werden.

    Wenn Sie in dieser Liste ein Template finden, das Sie verändert haben, werden Sie wahrscheinlich die hier genannten Änderungen übernehmen wollen. Jedoch ist dies nicht immer notwendig. Bei jeder Änderung sehen Sie den Punkt "Original wiederherstellen?". Dies bezieht sich darauf, ob die Änderungen zwingend (ja) gemacht werden müssen. Wenn dies der Fall ist, werden einige Sachen nicht funktionieren, bevor Sie nicht diese Änderungen durchgeführt haben. Es ist unbedingt anzuraten, die Originale von diesen Templates wiederherzustellen und die von Ihnen gemachten Änderungen erneut durchzuführen.

    Zusätzlich können Sie die Funktion "Aktualisierte Templates suchen" im Administrator-Kontrollzentrum verwenden, um Templates zu finden, die seit Ihrer letzten Änderung im Original verändert wurden.

    -----------------------------------------------------

    pm_showpm
    Code:
    if (document.attachEvent)
    {
        document.attachEvent('onload', askReceipt);
    }
    else if(document.addEventListener)
    {
        document.addEventListener('load', askReceipt, true);
    }
    geändert in
    Code:
    if (window.attachEvent)
    {
        window.attachEvent('onload', askReceipt);
    }
    else if(window.addEventListener)
    {
        window.addEventListener('load', askReceipt, false);
    }
    Original wiederherstellen? JA




    headinclude

    Es wurde die Möglichkeit hinzugefügt, AJAX-Funktionen zu deaktiveren. Dies ist besonders von Interesse für Foren, die keinen Standard-Latin-Zeichensatz verwenden, wie z.B. Chinesisch, Arabisch usw.

    Original wiederherstellen? Ja, wenn Sie die neue Einstellung benötigen.



    reputation
    repurtationbit
    reputation_yourpost
    postbit
    postbit_legacy

    Renommee-Funktionen werden nicht mehr in einem Popup-Fenster angezeigt, sondern in demselben Browser-Fenster.

    Original wiederherstellen? JA



    SHOWTHREAD

    Ändern Sie das ERSTE Vorkommen von
    Code:
    <if condition="$show['approvepost']">
    in
    Code:
    <if condition="$show['inlinemod']">
    Original wiederherstellen? Wenn Ihre Moderatoren nicht die Berechtigung haben, Beiträge zu moderieren, können sie auch nicht auf die Beitrags-Werkzeuge (Menü Moderation) zugreifen.

    • forumhome_forumbit_level1_post
    • forumhome_forumbit_level2_post
    • MEMBERINFO
    • memberlist_resultsbit
    • modifyoptions
    • navbar
    • postbit
    • postbit_deleted
    • postbit_ignore
    • postbit_ignore_global
    • postbit_legacy
    • postbit_legacy
    • showgroups_usergroupbit
    • SHOWTHREAD
    • threadbit
    Es wurde rel="nofollow" zu diversen Links hinzugefügt, damit Suchmaschinen möglichst keine Seiten aufrufen, auf die sie keinen Zugriff haben.

    Original wiederherstellen? Nein



    pm_emptyfolder

    Suchen Sie nach
    Code:
    <input type="hidden" name="folderid" value="$folderid" />
    und fügen Sie dahinter ein
    Code:
    <input type="hidden" name="dateline" value="$dateline" />
    Original wiederherstellen? Nein. Lesen Sie dann aber bitte Bug-Report 1593.



    threadadmin_deleteposts
    threadadmin_deletethreads

    Es wurden diverse Bedingungen hinzugefügt, um die Löschmethoden, die dem Moderator erlaubt sind, besser darzustellen. Ein Moderator kann nun keine Löschmethode mehr auswählen, für die er nicht die Berechtigung hat. Früher wurden solche Methoden angezeigt, obwohl sie nicht nutzbar waren.

    Original wiederherstellen? Nein, wird aber trotzdem empfohlen.



    editor_toolbar_on
    Code:
    <td class="popup_feedback"><div id="{$editorid}_size_out">&nbsp;</div></td>
    geändert in
    Code:
    <td class="popup_feedback"><div id="{$editorid}_size_out" style="width:25px">&nbsp;</div></td>
    Original wiederherstellen? Nein



    threadadmin_moveposts [Bug 1697]

    Code:
    <input type="text" class="bginput" name="title" value="" size="50" maxlength="85" />
    geändert in
    Code:
    <input type="text" class="bginput" name="title" value="$post[title]" size="50" maxlength="85" />
    Original wiederherstellen? Nein



    modifysignature
    pm_newpm

    Es wurde ein Problem behoben, bei dem der Smiley-Bereich über das Design herausragte.

    Original wiederherstellen? Nein, es ist nur ein kosmetischer Fix.



    SHOWTHREAD

    1.
    Code:
    <if condition="$show['inlinemod']">
        <div>
        <strong>$vbphrase[moderation]</strong>
    geändert in
    Code:
    <if condition="$show['inlinemod']">
        <div class="smallfont" style="text-align:$stylevar[left]; white-space:nowrap; float:$stylevar[right]">
        <if condition="$show['pagenav']"><br /></if><strong>$vbphrase[moderation]</strong><br />
    2.
    Code:
    </select>
    <input type="hidden" name="s" value="$session[sessionhash]" />
    <input type="hidden" name="threadid" value="$threadinfo[threadid]" />
    <input type="hidden" name="p" value="$postid" />
    <input type="hidden" name="url" value="$url" />
    <input type="submit" class="button" id="inlinego" value="$vbphrase[go]" />
    geändert in
    Code:
    </select><input type="submit" class="button" id="inlinego" value="$vbphrase[go]" />
    <input type="hidden" name="s" value="$session[sessionhash]" />
    <input type="hidden" name="threadid" value="$threadinfo[threadid]" />
    <input type="hidden" name="p" value="$postid" />
    <input type="hidden" name="url" value="$url" />
    Original wiederherstellen? Nein



    FORUMDISPLAY

    1.
    Code:
    <if condition="$pagenav OR $show['inlinemod']">
        <td class="smallfont" align="$stylevar[right]">$pagenav
        <if condition="$show['inlinemod']">
            <br /><em>$vbphrase[moderation]</em>
    geändert in
    Code:
    <if condition="$show['pagenav'] OR $show['inlinemod']">
        <td align="$stylevar[right]">$pagenav
        <if condition="$show['inlinemod']">
            <div class="smallfont" style="text-align:$stylevar[left]; white-space:nowrap; float:$stylevar[right]">
    <if condition="$show['pagenav']"><br /></if><strong>$vbphrase[moderation]</strong><br />
    2.
    Code:
    </select>
    <input type="submit" class="button" id="inlinego" value="$vbphrase[go]" />
    geändert in
    Code:
    </select><input type="submit" class="button" id="inlinego" value="$vbphrase[go]" />
    </div>
    Original wiederherstellen? Nein

  4. #4
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Behobene Fehler und geänderte Dateien in 3.5.1

    Hier finden Sie alle zwischen 3.5.0 und 3.5.1 behobenen Fehler.

    • /
      • ajax.php
      • attachment.php
      • calendar.php
      • external.php
      • faq.php
      • forumdisplay.php
      • global.php
      • image.php
      • index.php
      • inlinemod.php
      • login.php
      • memberlist.php
      • misc.php
      • newreply.php
      • newthread.php
      • payment_gateway.php
      • poll.php
      • postings.php
      • private.php
      • profile.php
      • report.php
      • reputation.php
      • search.php
      • sendmessage.php
      • showthread.php
      • usercp.php
      • usernote.php

    • admincp
      • admincalendar.php
      • attachment.php
      • diagnostic.php
      • forum.php
      • help.php
      • image.php
      • index.php
      • misc.php
      • options.php
      • phrase.php
      • plugin.php
      • subscriptions.php
      • template.php
      • thread.php
      • user.php
      • usergroup.php
      • usertools.php

    • archive
      • archive.css

    • clientscript
      • vbulletin_ajax_threadslist.js
      • vbulletin_attachment.js
      • vbulletin_editor.css
      • vbulletin_global.js
      • vbulletin_menu.js
      • vbulletin_quick_edit.js
      • vbulletin_quick_reply.js
      • vbulletin_templatemgr.js
      • vbulletin_textedit.js

    • includes
      • adminfunctions.php
      • adminfunctions_language.php
      • adminfunctions_navpanel.php
      • adminfunctions_options.php
      • adminfunctions_profilefield.php
      • adminfunctions_template.php
      • class_bbcode.php
      • class_bbcode_alt.php
      • class_bitfield_builder.php
      • class_core.php
      • class_datastore.php
      • class_dbalter.php
      • class_dm.php
      • class_dm_attachment.php
      • class_dm_forum.php
      • class_dm_moderator.php
      • class_dm_poll.php
      • class_dm_threadpost.php
      • class_image.php
      • class_mail.php
      • class_paid_subscription.php
      • class_upload.php
      • class_xml.php
      • config.php.new
      • database_error_page.html
      • datastore_cache.php
      • functions.php
      • functions_databuild.php
      • functions_editor.php
      • functions_log_error.php
      • functions_misc.php
      • functions_newpost.php
      • functions_user.php
      • functions_wysiwyg.php
      • init.php
      • cron
        • attachmentviews.php
        • promotion.php
        • threadviews.php
      • paymentapi
        • class_authorizenet.php
        • class_moneybookers.php
        • class_paypal.php
      • xml
        • hooks_vbulletin.xml
    • install/* (alle Dateien)
    • modcp
      • banning.php
      • moderate.php
      • user.php

  5. #5
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Geänderte Dateien in 3.0.10

    Geänderte Dateien in 3.0.10:
    • /
      • memberlist.php
      • register.php
    • admincp
      • cronlog.php
      • image.php
    • clientscript
      • vbulletin_wysiwyg.js
    • includes
      • adminfunctions_template.php
      • functions_bigthree.php
      • functions_file.php
      • functions_upload.php
      • init.php
    • install
      • install.php
      • upgrade.php
      • upgrade21.php
      • upgrade_language_en.php
      • vbulletin-language.xml
      • vbulletin-settings.xml
      • vbulletin-style.xml
    • modcp
      • announcement.php
      • user.php
    Es gibt keine Änderungen bei den Templates.

    Änderung in Firefox 1.5
    Es wurde ein Fehler in Firefox 1.5 behoben, wodurch Menüelemente im WYSIWYG-Editor an falschen Positionen angezeigt werden. Dieses Problem wurde in vBulletin 3.0.10 behoben. Die Datei vbulletin_wysiwyg.js ist kompatibel mit den vBulletin Versionen ab 3.0.2. Überschreiben Sie die existierende Datei im clientscript Verzeichnis auf Ihrem Server, wenn Sie das Problem ohne Upgrade von vBulletin beheben möchten.

  6. #6
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5

    Geänderte Dateien in 2.3.8

    Geänderte Dateien in 2.3.8:
    • /
      • member.php
    • admin
      • functions.php
      • global.php
      • install.php
      • upgrade1.php
      • upgrade31.php
      • vbulletin.style
    Es gibt keine Änderungen bei den Templates.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •