ADDUCO E-BULLETIN
http://www.vbulletin-germany.com/
9. Juni 2008
Dies sind die Themen dieses E-Bulletins:
* vBulletin 3.7.1 PL1 und 3.6.10 PL1 veröffentlicht
* Regelmäßige Wartungsversionen
* PHP und MySQL Empfehlungen
--- VBULLETIN 3.7.1 PL1 UND 3.6.10 PL1 VERÖFFENTLICHT ----
Wir veröffentlichten heute Patch Level 1 (PL1) Versionen für
vBulletin 3.7.1 und 3.6.10, um eine kürzlich entdeckte
XSS-Sicherheitslücke zu schließen, die unter Verwendung von
bestimmter Browser-Software ausgenutzt werden kann.
Auch wenn es schwierig ist, diese XSS-Sicherheitslücke
auszunutzen, und die Möglichkeiten, ihr ausgesetzt zu sein
oder Schaden zu nehmen, begrenzt sind, raten wir Ihnen,
Ihre vBulletin-Installationen so bald wie möglich zu
aktualisieren.
Release-Informationen für 3.7.1 PL1 und 3.6.10 PL1
finden Sie hier::
http://www.vbulletin-germany.com/go/371pl1
-------------- REGELMÄßIGE WARTUNGSVERSIONEN -------------
Um die Veröffentlichung von Wartungsversionen für unsere
Kunden vorhersehbarer zu machen und um sicherzustellen,
dass Versionen mit behobenen Problemen zeitnah ausgeliefert
werden können, veröffentlichen wir ab sofort Wartungsversionen
in regelmäßigen Zeitabständen.
Eine Wartungsversion bezeichnet eine Version, die Fehler
behebt, die nicht kritischer Natur (z.B. ein möglicher
Datenverlust) oder Sicherheitslücken sind. Wartungsversionen
werder normalerweise mit einer Erhöhung der dritten Zahl
in der Versionsnummer gekennzeichnet. 3.7.1, 3.7.2, 3.7.3 u.s.w.
Der Zeitraum zwischen zwei Wartungsversionen wird in
Zukunft maximal zwei Monate betragen.
Am Ende jeden Monats schauen sich unsere Entwickler die
Menge und Schwere der im vergangenen Monat behobenen
Fehler an. Gab es eine ungewöhnlich hohe Zahl oder besonders
schwerwiegende Fehler, die eine neue Version frühzeitig
rechtfertigen, erscheint eine neue Wartungsversion am
letzten Dienstag im Monat.
Ist die Anzahl und Schwere nicht ungewöhnlich hoch, erscheint
eine Wartungsversion am letzten Dienstag im Monat zwei Monate
nach der letzten Wartungsversion.
Wie bisher auch werden wir Sicherheitslücken und kritische
Fehler so schnell wie möglich nach deren Bekanntwerden
beheben und eine neue Version veröffentlichen, sobald
der fehlerbereinigte Code implementiert und getestet ist.
Wenn möglich wird es sich dabei immer um eine Patch Level
(PL) Version handeln, bei der nur eine kleine Anzahl an
Dateien geändert wurde und keine Upgradeskripte bei der
Aktualisierung ausgeführt werden müssen.
Wie bei der Veröffentlichung von vBulletin 3.6.10 und
3.7.0 RC4 geschehen, ist das aber leider nicht immer
möglich und es musste ein vollständiges Upgrade ausgeführt
werden, um den Fehler zu beheben.
--------------- PHP UND MYSQL EMPFEHLUNGEN ---------------
Um vBulletin 3.7.x bzw. 3.6.x auf Ihrem Server betreiben zu
können, benötigen Sie mindestens PHP 4.3.3 und MySQL 4.0.16.
Für die beste Performance und Stabilität empfehlen wir den
Einsatz von PHP 5.2.6 mit APC oder einem ähnlichen Opcode-Cache
und MySQL 5.0.51.
Lesezeichen