Registrierung Kalender Mitgliederliste Teammitglieder Suche Häufig gestellte Fragen Zur Startseite


Forenuser » Forenanbieter & Forensoftware » vBulletin » Sicherheitsupdate vB 3.5.1 » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Sicherheitsupdate vB 3.5.1
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Markus Markus ist männlich
Mitglied


images/avatars/avatar-74.jpg

Dabei seit: 09.02.2005
Beiträge: 38
Ort: Springe / Deister

Sicherheitsupdate vB 3.5.1 Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo Leute,

vor einigen Tagen wurde das vB das erste mal seit der Version 3.5 upgedatet. Neue Funktionen gibt es keine, es handelt sich "nur" um eine gestopfte Sicherheitslücke.

Zitat vBulletin:

Zitat:
Das Problem ist ein Fehler im Microsoft Internet Explorer, der sich auf das Hochladen von Grafiken in vBulletin auswirkt und für Cross-Site-Scripting ausgenützt werden kann. Dieser Fehler betrifft viele webbasierte Anwendungen, die das Hochladen von Grafiken erlauben. Dazu gehören z.B auch phpBB und Hotmail. Obwohl ein Bugfix von Microsoft vorzuziehen wäre, haben wir in allen drei Produktreihen von vBulletin einen entsprechenden Work-Around eingebaut. vBulletin ist dadurch nicht mehr für den Fehler im Internet Explorer anfällig.

Über eine Sicherheitslücke in PHP ist es möglich, ungeprüfte Daten in vBulletin einzuschleusen. Das Problem liegt nicht direkt bei vBulletin, sondern am Code von PHP, den vBulletin benutzt. Inzwischen wurde PHP 4.4.1 veröffentlicht, um dieses Probem zu beheben. Es gibt jedoch noch keine neue Version für PHP 5.

Quelle

Dank des neuen PlugIn Systems ging das Update bei mir unheimlich schnell von der Hand. Alle Plugins und installierte Erweiterungen wurden nach dem Update problemlos übernommen. Tolle Sache, wenn ich da an früher denke, wo man nach jedem Update mühevoll alle Hacks wieder einbauen musste.

__________________
Gruß,

Markus

 hand   Geist ist geil!
03.12.2005 22:47 Markus ist offline E-Mail an Markus senden Beiträge von Markus suchen Nehmen Sie Markus in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Forenuser » Forenanbieter & Forensoftware » vBulletin » Sicherheitsupdate vB 3.5.1

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH