Zur Boardunity Forenstartseite

Zurück   Boardunity & Video Forum » Software & Projekte » Forensoftware

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #26  
Alt 07.01.2005, 11:32
Mitglied
 
Registriert seit: 07.2004
Beiträge: 161
Zitat:
Zitat von Silmarillion
Und weiter geht`s - Version 3.0.5 ist draußen! Ich wußte schon, warum ich mit dem Upgrade warte....mfg
Naja, das war wohl eher wegen der Sicherheitslücke. Die init.php ist eingespielt

Viele Grüße
hj

  #27  
Alt 07.01.2005, 11:38
Benutzerbild von Silmarillion
Master Gandalf
 
Registriert seit: 05.2004
Ort: Unterfranken
Beiträge: 467
Zitat:
Zitat von hjmaier
Naja, das war wohl eher wegen der Sicherheitslücke. Die init.php ist eingespielt

Viele Grüße
hj
Bist Du .com-Kunde, oder wie kommst Du schon an die neueste .init.php?

mfg

__________________
Christian
Forum rund um das Thema Fußball: Fanlager.de
Forum rund um das Thema Fantasy: Fantasy-Foren.de
Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de
  #28  
Alt 07.01.2005, 11:46
Mitglied
 
Registriert seit: 07.2004
Beiträge: 161
Zitat:
Zitat von Silmarillion
Bist Du .com-Kunde, oder wie kommst Du schon an die neueste .init.php?mfg
Nee, ich bin .de Kunde. Die init.php kann man aus dem Ankündigungsthread runterladen. Das geht auch für .de Kunden.

Viele Grüße
hj

  #29  
Alt 07.01.2005, 11:54
Benutzerbild von Silmarillion
Master Gandalf
 
Registriert seit: 05.2004
Ort: Unterfranken
Beiträge: 467
Ups...stimmt ja! init.php ist - mal wieder - auf dem neuesten Stand!

mfg

__________________
Christian
Forum rund um das Thema Fußball: Fanlager.de
Forum rund um das Thema Fantasy: Fantasy-Foren.de
Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de
  #30  
Alt 07.01.2005, 12:52
Benutzerbild von MrNase
Mitglied
 
Registriert seit: 06.2003
Ort: /
Beiträge: 2.639
Es kann einfach nicht angehen, dass so kurz nach einem Release, der alle Löcher stopfen sollte, schon wieder eine Version erscheint die ein kritisches Loch stopft und ausserdem noch ne Menge Fehler behebt die die vorherige Version erst geschaffen hat.

Aber irgendwann sollte ich es wohl mal lernen

  #31  
Alt 07.01.2005, 13:02
Benutzerbild von Daniel Richter
TVBlogger
 
Registriert seit: 07.2003
Ort: Wilhelmshaven
Beiträge: 2.110
Was regst du dich denn so auf?
Ist doch gut, wenn man gleich noch ein paar Bugs mit fixen kann. Wenn man schon 3.0.5 rausbringen muss.

__________________
Daniel Richter
Immer ein Besuch wert: TVBlogger.de - Aktuelle Nachrichten aus der Welt des Fernsehens
  #32  
Alt 07.01.2005, 14:44
Benutzerbild von Xenon
vBulletin.org Admin
 
Registriert seit: 09.2003
Ort: Bayern
Beiträge: 197
gut, daß ich mittlerweile erfahren genug bin immer erst ein wenig zu warten bevor ich das upgrade mache
aber anscheinend war es doch ne größere Sicherheitslücke, wenn man den neuesten E-Bulletin beachtet.

Auch bei uns wurden aus sicherheitsgründen alle PWs geändert...

__________________
Stefan Käser
Administrator von www.vbulletin.org

Das Publikum ist so einfältig, lieber das Neue als das Gute zu lesen.
Arthur Schopenhauer
  #33  
Alt 08.01.2005, 10:20
piepo
 
Registriert seit: 08.2003
Ort: Meppen
Beiträge: 155
Gut Daniel, ich kann MrNase aber auch verstehen:
Es gibt genügend Versionen, bei denen man die Templates anpassen, evtl. Hacks wieder eingebaut werden müssen usw.
Jetzt hast du gerade alles hinter dir und dann kommt die nächste Version. Jetzt darf man dann wieder alles anpassen.
Sicherlich hat auch diese Vorgehensweise 2 Seiten, keine Frage

__________________
Philipp
Viral Age Inc. - Multiply Your Users
  #34  
Alt 08.01.2005, 17:29
Benutzerbild von Sebi
Mitglied
 
Registriert seit: 09.2002
Ort: Hannover
Beiträge: 75
Zitat:
Zitat von SkyShadow
Gut Daniel, ich kann MrNase aber auch verstehen:
Es gibt genügend Versionen, bei denen man die Templates anpassen, evtl. Hacks wieder eingebaut werden müssen usw.
Jetzt hast du gerade alles hinter dir und dann kommt die nächste Version. Jetzt darf man dann wieder alles anpassen.
Sicherlich hat auch diese Vorgehensweise 2 Seiten, keine Frage
ja aber deswegen kann man doch keinen einem vorwurf machen.
hackz gehören nunmal nichts zum vb.
bei mir dauert ein update keine 4minuten. da ich keine hackz verbaut habe. mich stört es gar nicht. ich finde es gut das die so schnell reagieren.

ob es aber schlampig war die 3.0.4 auf den markt zu bringen, und dort die fehler nicht zu erkennen, kann ich nicht beurteilen.

  #35  
Alt 09.01.2005, 11:55
Benutzerbild von Acyd Burn
phpBB Lead Developer
 
Registriert seit: 09.2003
Ort: Oldenburg
Beiträge: 106
Ich denke nicht das es schlampig war. Manchmal glaube ich, das einige Leute mit ihren Security Reports abwarten bis ne neue Version draussen ist, um noch mal einen reinzuwürgen. Aber so ist das Leben halt...

__________________
Meik Sievertsen
phpBB Development Team Leader
phpBB3 Development | phpBB / Projekte: mobilfunk-guenstiger | stromtarife vergleichen/wechseln
  #36  
Alt 18.01.2005, 21:57
Benutzerbild von Xenon
vBulletin.org Admin
 
Registriert seit: 09.2003
Ort: Bayern
Beiträge: 197
so, nun gibts 306

__________________
Stefan Käser
Administrator von www.vbulletin.org

Das Publikum ist so einfältig, lieber das Neue als das Gute zu lesen.
Arthur Schopenhauer
  #37  
Alt 19.01.2005, 05:51
Benutzerbild von rellek
Das bin ich!
 
Registriert seit: 02.2004
Ort: 192.168.0.3
Beiträge: 986
.....


Geändert von rellek (08.05.2019 um 08:26 Uhr).
  #38  
Alt 19.01.2005, 11:36
Benutzerbild von Zeus
BIS-4P
 
Registriert seit: 01.2004
Ort: Süßen
Beiträge: 22
Zitat:
Zitat von Xenon
so, nun gibts 306
Lieber zu viele Updates als zu wenige...

  #39  
Alt 19.01.2005, 11:42
Benutzerbild von Frederic Schneider
WoltLab Holzmichl
 
Registriert seit: 07.2003
Ort: Eschborn
Beiträge: 1.287
Off-Topic:
Zitat:
Zitat von rellek
War das hier oder bei Woltlab, wo man mit der Halbwertszeit der Releases die Qualität der Software bestimmen wollte? ;D
Schwamm drüber, ist doch normal dass zwischen verschiedenen Lagern mit jedem Mittel versucht wird die andere Software zu deklassieren. Man muss einfach anerkennen das beide Forensoftwares gute Lösungen sind - ich favorisiere halt das wBB.

Zu dem ich denke es ist wichtig, das Jelsoft seine Software verbessert, es ist nur vorteilhaft für die Boardunity.

__________________
Frederic Schneider
WoltLab Team / WoltLab Wiki / GamePorts / Frederic Schneider / neuer-patriotismus.de
  #40  
Alt 19.01.2005, 12:43
Benutzerbild von rellek
Das bin ich!
 
Registriert seit: 02.2004
Ort: 192.168.0.3
Beiträge: 986
.....


Geändert von rellek (08.05.2019 um 08:26 Uhr).
  #41  
Alt 19.01.2005, 14:16
Benutzerbild von MrNase
Mitglied
 
Registriert seit: 06.2003
Ort: /
Beiträge: 2.639
Ich habe jetzt innerhalb von kurzer Zeit 3 Updates machen müssen von der jedes als 'wichtig' eingestuft wurde.. Jelsoft sollte sich mal jemanden leisten der die Software auf Sicherheitslücken überprüft.
Es kann einfach nicht sein, dass ein Kunde dazu gezwungen wird die offensichtlichen Versäumnisse durch ein Update auszubügeln. Warum konnte die 3.0.3 nicht schon sicher sein?

Es will mir nicht in den Kopf und meine Unmut wächst zunehmend.

  #42  
Alt 19.01.2005, 15:52
Benutzerbild von Metro Man
Android-Port
 
Registriert seit: 10.2004
Ort: Erfurt
Beiträge: 487
un nun 3.0.6 langsam kotzt es mich ehrlich gesagt auch an

__________________
Christian Hirte
  #43  
Alt 19.01.2005, 16:03
Benutzerbild von Acyd Burn
phpBB Lead Developer
 
Registriert seit: 09.2003
Ort: Oldenburg
Beiträge: 106
Software wird nie sicher sein. Punkt.

Du kannst noch so intensiv nach Sicherheitslöchern suchen, du wirst immer welche übersehen, oder es werden neue, durch den Fortschritt bedingte Löcher entdeckt. Vor 2 Jahren wusste auch noch keiner das es mal HTTP Response Splitting attacks geben wird. Dann solche Löcher, die bedingt durch Bugs in PHP sind (z.B. der letzte Bug mit dem NUL-Byte).

Wenn ich aber Code sehe, der die Variablen nicht validiert (phpBT ist so ein Beispiel) und bei register globals total offen ist, dann kann man sagen das die Programmierer keine Ahnung von Sicherheit haben.

Mich kotzt es aber an, wenn Leute lauthals schreien "Ihr habt keine Ahnung von Sicherheit", "Your software was not build with security in mind"... diese nonsense-Kommentare kommen meist von denen die keine Ahnung von dem haben was heutzutage an Attacken möglich ist, wie verwurzelt es sein kann... Sicherheit in PHP-Produkten ist nicht mit einem intval() gewährleistet, es gehört mehr dazu, und genau so sind entdeckte Lücken in vB, IPB, phpBB etc. auch meist nicht ein simples: "Hey, da ist ein $_GET['id'] in sql query" - sowas sollte heutzutage überhaupt nicht mehr auftauchen.

<rant over />

__________________
Meik Sievertsen
phpBB Development Team Leader
phpBB3 Development | phpBB / Projekte: mobilfunk-guenstiger | stromtarife vergleichen/wechseln
  #44  
Alt 19.01.2005, 16:06
Benutzerbild von Zeus
BIS-4P
 
Registriert seit: 01.2004
Ort: Süßen
Beiträge: 22
Mich störts ehrlich gesagt überhaupt net, ich spiels nacher kurz drauf, dauert ja keine 5 Minuten.

Die sollen lieber einmal zu viel nen Update rausbringen als einmal zu wenig.

  #45  
Alt 19.01.2005, 16:16
Benutzerbild von Metro Man
Android-Port
 
Registriert seit: 10.2004
Ort: Erfurt
Beiträge: 487
Zitat:
Zitat von Zeus
Mich störts ehrlich gesagt überhaupt net, ich spiels nacher kurz drauf, dauert ja keine 5 Minuten.

Die sollen lieber einmal zu viel nen Update rausbringen als einmal zu wenig.
Das ist richtig aber naja habe auch wenig probs gerade weil cih kaum hacks drinne habe aber einige anpassungen werde ich wohl doch machen müssen.

__________________
Christian Hirte
  #46  
Alt 19.01.2005, 22:56
Benutzerbild von Lian
MCSEboard.de Staff
 
Registriert seit: 05.2004
Beiträge: 237
Das gute ist: Einspielen der Security Patches geht flott über upload jeweils einer Datei. Zeitaufwand tendiert gegen null

Wann der upgrade zu 3.0.x passieren soll kann jeder selbst entscheiden.

  #47  
Alt 19.02.2005, 23:12
Benutzerbild von MrNase
Mitglied
 
Registriert seit: 06.2003
Ort: /
Beiträge: 2.639
So, die 3.0.7 ist da..

http://www.vbulletin.com/forum/showthread.php?t=130591

  #48  
Alt 19.02.2005, 23:29
Benutzerbild von Jan Stöver
Boardunity Team
 
Registriert seit: 12.2003
Ort: Lübeck
Beiträge: 2.326
Ich würde mit einem Update wieder ein paar Tage warten und bis dahin die Option 1 für das Sicherheitsloch wählen ...

Aber die Funktion dürften eh nur wenige Leute aktiv haben.

__________________
Jan Stöver
  #49  
Alt 20.02.2005, 00:46
Benutzerbild von Frederic Schneider
WoltLab Holzmichl
 
Registriert seit: 07.2003
Ort: Eschborn
Beiträge: 1.287
Das ganze auf Deutsch:
-> http://www.vbulletin-germany.com/for...ad.php?t=15961

Zumindest reagiert Jelsoft recht schnell, mehr können sie eh nicht machen. Und die Kunden haben ja - doch mehr als gedacht - Fehler aus der Software draussen.

__________________
Frederic Schneider
WoltLab Team / WoltLab Wiki / GamePorts / Frederic Schneider / neuer-patriotismus.de
Antwort


Stichworte
-


Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Das vBulletin 3 Daniel Richter Erfahrungsberichte 12 23.10.2005 16:14
Habe vBulletin Voll Lizenz günstig abzugeben! Luki Marktplatz: Projekt, Domain- & Jobbörse 5 01.10.2004 10:02
vBulletin v3.0.0 Release Candidate 4 concruencer Forensoftware 2 18.03.2004 13:41
vBulletin 3 RC 4 Frederic Schneider Forensoftware 19 20.02.2004 17:24






1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25