Sicherheitsupdate für Burning Board 2 und Burning Board Lite erschienen

bloedschaf
Uns wurde heute ein mögliches Sicherheitsloch in allen Burning Board 2 und Burning Board Lite Versionen gemeldet. Wir haben als Reaktion darauf, im Mitgliederbereich für die Versionen 2.0.3, 2.1.6, 2.2.2 und 2.3.6 entsprechende Updates zur Verfügung gestellt. Der Download der korrigierten Burning Board Lite Version ist unter Produkte -> Burning Board Lite zu finden. Burning Board 3.0 ist vom diesem Problem nicht betroffen.

Aus Sicherheitsgründen ist die Durchführung des Updates dringend zu empfehlen.

Quelle: Woltlab
BMWZ4
mal so ne frage: bei einem update gehen doch alle eingebauten hacks verloren, oder??? weil man muss ja alle alten dateien löschen!?
Master-X
Es ist bei der wBB2.3.x Version 1 Datei. Ich glaube "search.php". Es gibt aber auch ein Changelog im WSF.

Im Lite sind es 2, aber auch da ein Changelog zu im WSF.
BMWZ4
ich weiss zwar net was wsf is abba, nen changelog habe ich trotzdem gefunden^^ http://www.woltlab.de/de/forum/thread.php?threadid=119602
Master-X
WSF = WoltLab Support Forum » Du hast also das richtige gefunden Augenzwinkern
metallica
hab mir grad des "update" für 2.3.6 geladen... bei mir ist auch nur die "search.php" drinnen. Ist das wirklich so dringend notwendig? Hab jetzt die vorhandene mit der überschrieben...
bloedschaf
Das hasse ich so an Woltlab... Immer soll man die alten Files überschreiben statt das die da mal ne Updateanleitung für Pro's anfertigen :-/

Wofür soll man sonst so viele Lizenzgebühren zahlen in Zukunft? Naja.. Müde
Agi
Zitat:
Original von metallica
hab mir grad des "update" für 2.3.6 geladen... bei mir ist auch nur die "search.php" drinnen. Ist das wirklich so dringend notwendig? Hab jetzt die vorhandene mit der überschrieben...


Ich rate dazu das Update zu machen, da man sonst die Hashes von Usern aus der Datenbank auslesen kann! Wers nicht will, der brauchts nicht zu tun, aber dann nicht wundern, wenn das Board gehackt wurde. Augenzwinkern
metallica
es ist ja auch kein wirklicher Aufwand großes Grinsen
FTP-Programm auf --> Datei hochladen --> fertig
bloedschaf
Dann sollen die aber gefälligst ne Anleitung schreiben anstatt dass man sich das Board zerschießt -.-°
Den Code nicht in den öffentlichen Foren bitte. Danke.
Master-X
Ich schrieb bereits, dass es ein Changelog gibt Augen rollen

http://www.woltlab.de/de/forum/thread.php?threadid=119605
Sven123456
Unser Forum wurde gehackt und der Hacker hat uns dass sicherheitsloch genannt.

er hat die hashes auslesen koennen.

3 tage spaeter kam das update von woltlab großes Grinsen
BMWZ4
Zitat:
Original von Sven123456
Unser Forum wurde gehackt und der Hacker hat uns dass sicherheitsloch genannt.

er hat die hashes auslesen koennen.

3 tage spaeter kam das update von woltlab großes Grinsen


warst du derjenige, der das an woltlab gemeldet hat??
piohh
Berlin, den 16. März 2007, 16:00 Uhr
Sicherheitsupdate für Burning Board 2 erschienen
Uns wurde heute ein mögliches Sicherheitsloch in allen Burning Board 2 Versionen seit 2.1 gemeldet. Wir haben als Reaktion darauf, im Mitgliederbereich für die Versionen 2.1.6, 2.2.2 und 2.3.6 entsprechende Updates zur Verfügung gestellt. Burning Board 3.0 ist vom diesem Problem nicht betroffen.

Aus Sicherheitsgründen ist die Durchführung des Updates dringend zu empfehlen.

Dieser Fix ist DRINGENDS erforderlich.
xhexerx
hmm und was ist mim wbb 2.3.3 ? ausserdem hab ich kein Sicherheitsupdate finden können. Wo liegt das denn? Hat da jemand einen Link zu?
MetalM
Zitat:
hmm und was ist mim wbb 2.3.3 ? ausserdem hab ich kein Sicherheitsupdate finden können.


Dann schau mal bei woltlab.de vorbei, da findest Du im Mitgliederbereich die Updates.
Ich würde dringend updaten, sonst wird das Forum gehackt...
xhexerx
schon passiert deswegen bin ich ja auf der suche danach

welches update muss ich denn nehmen? Da sind so viele.. keinen plan hab *pein*
[kamui]
Welche Version hast du atm? 2.3.3? Dann date doch erst auf pl1 und dann auf pl2 ab?
xhexerx
jap habe die 2.3.3 is ja ne gute idee mit dem updaten.. aber wie is das mit den derzeitig eingebauten hacks? die gehen doch dann verloren oder nicht?
MetalM
Ja, die gehen verloren. Die musst Du neu einbauen.

Du kannst auch nach Changelogs suchen (im Woltlab-Forum) und alles manuell machen. Das ist aber ne Menge Arbeit, weil Du noch die 2.3.3 hast.