Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Forensoftware (https://boardunity.de/forensoftware-f5.html)
-   -   Release von vBulletin 3.0.4! (https://boardunity.de/release-vbulletin-3-0-4-a-t2696.html)

hjmaier 07.01.2005 11:32

Zitat:

Zitat von Silmarillion
Und weiter geht`s - Version 3.0.5 ist draußen! :D Ich wußte schon, warum ich mit dem Upgrade warte....mfg

Naja, das war wohl eher wegen der Sicherheitslücke. Die init.php ist eingespielt :)

Viele Grüße
hj

Silmarillion 07.01.2005 11:38

Zitat:

Zitat von hjmaier
Naja, das war wohl eher wegen der Sicherheitslücke. Die init.php ist eingespielt :)

Viele Grüße
hj

Bist Du .com-Kunde, oder wie kommst Du schon an die neueste .init.php?

mfg

hjmaier 07.01.2005 11:46

Zitat:

Zitat von Silmarillion
Bist Du .com-Kunde, oder wie kommst Du schon an die neueste .init.php?mfg

Nee, ich bin .de Kunde. Die init.php kann man aus dem Ankündigungsthread runterladen. Das geht auch für .de Kunden.

Viele Grüße
hj

Silmarillion 07.01.2005 11:54

Ups...stimmt ja! init.php ist - mal wieder - auf dem neuesten Stand! =)

mfg

MrNase 07.01.2005 12:52

Es kann einfach nicht angehen, dass so kurz nach einem Release, der alle Löcher stopfen sollte, schon wieder eine Version erscheint die ein kritisches Loch stopft und ausserdem noch ne Menge Fehler behebt die die vorherige Version erst geschaffen hat.

Aber irgendwann sollte ich es wohl mal lernen :(

Daniel Richter 07.01.2005 13:02

Was regst du dich denn so auf?
Ist doch gut, wenn man gleich noch ein paar Bugs mit fixen kann. Wenn man schon 3.0.5 rausbringen muss.

Xenon 07.01.2005 14:44

gut, daß ich mittlerweile erfahren genug bin immer erst ein wenig zu warten bevor ich das upgrade mache ^^
aber anscheinend war es doch ne größere Sicherheitslücke, wenn man den neuesten E-Bulletin beachtet.

Auch bei uns wurden aus sicherheitsgründen alle PWs geändert...

Philipp Herbers 08.01.2005 10:20

Gut Daniel, ich kann MrNase aber auch verstehen:
Es gibt genügend Versionen, bei denen man die Templates anpassen, evtl. Hacks wieder eingebaut werden müssen usw.
Jetzt hast du gerade alles hinter dir und dann kommt die nächste Version. Jetzt darf man dann wieder alles anpassen.
Sicherlich hat auch diese Vorgehensweise 2 Seiten, keine Frage

Sebi 08.01.2005 17:29

Zitat:

Zitat von SkyShadow
Gut Daniel, ich kann MrNase aber auch verstehen:
Es gibt genügend Versionen, bei denen man die Templates anpassen, evtl. Hacks wieder eingebaut werden müssen usw.
Jetzt hast du gerade alles hinter dir und dann kommt die nächste Version. Jetzt darf man dann wieder alles anpassen.
Sicherlich hat auch diese Vorgehensweise 2 Seiten, keine Frage

ja aber deswegen kann man doch keinen einem vorwurf machen.
hackz gehören nunmal nichts zum vb.
bei mir dauert ein update keine 4minuten. da ich keine hackz verbaut habe. mich stört es gar nicht. ich finde es gut das die so schnell reagieren.

ob es aber schlampig war die 3.0.4 auf den markt zu bringen, und dort die fehler nicht zu erkennen, kann ich nicht beurteilen.

Acyd Burn 09.01.2005 11:55

Ich denke nicht das es schlampig war. :) Manchmal glaube ich, das einige Leute mit ihren Security Reports abwarten bis ne neue Version draussen ist, um noch mal einen reinzuwürgen. Aber so ist das Leben halt...

Xenon 18.01.2005 21:57

so, nun gibts 306 ;)

rellek 19.01.2005 05:51

.....

Zeus 19.01.2005 11:36

Zitat:

Zitat von Xenon
so, nun gibts 306 ;)

Lieber zu viele Updates als zu wenige... :)

Frederic Schneider 19.01.2005 11:42

Off-Topic:
Zitat:

Zitat von rellek
War das hier oder bei Woltlab, wo man mit der Halbwertszeit der Releases die Qualität der Software bestimmen wollte? ;D

Schwamm drüber, ist doch normal dass zwischen verschiedenen Lagern mit jedem Mittel versucht wird die andere Software zu deklassieren. Man muss einfach anerkennen das beide Forensoftwares gute Lösungen sind - ich favorisiere halt das wBB.

Zu dem ich denke es ist wichtig, das Jelsoft seine Software verbessert, es ist nur vorteilhaft für die Boardunity.

rellek 19.01.2005 12:43

.....

MrNase 19.01.2005 14:16

Ich habe jetzt innerhalb von kurzer Zeit 3 Updates machen müssen von der jedes als 'wichtig' eingestuft wurde.. Jelsoft sollte sich mal jemanden leisten der die Software auf Sicherheitslücken überprüft.
Es kann einfach nicht sein, dass ein Kunde dazu gezwungen wird die offensichtlichen Versäumnisse durch ein Update auszubügeln. Warum konnte die 3.0.3 nicht schon sicher sein?

Es will mir nicht in den Kopf und meine Unmut wächst zunehmend.

Metro Man 19.01.2005 15:52

un nun 3.0.6 langsam kotzt es mich ehrlich gesagt auch an

Acyd Burn 19.01.2005 16:03

Software wird nie sicher sein. Punkt.

Du kannst noch so intensiv nach Sicherheitslöchern suchen, du wirst immer welche übersehen, oder es werden neue, durch den Fortschritt bedingte Löcher entdeckt. Vor 2 Jahren wusste auch noch keiner das es mal HTTP Response Splitting attacks geben wird. Dann solche Löcher, die bedingt durch Bugs in PHP sind (z.B. der letzte Bug mit dem NUL-Byte).

Wenn ich aber Code sehe, der die Variablen nicht validiert (phpBT ist so ein Beispiel) und bei register globals total offen ist, dann kann man sagen das die Programmierer keine Ahnung von Sicherheit haben.

Mich kotzt es aber an, wenn Leute lauthals schreien "Ihr habt keine Ahnung von Sicherheit", "Your software was not build with security in mind"... diese nonsense-Kommentare kommen meist von denen die keine Ahnung von dem haben was heutzutage an Attacken möglich ist, wie verwurzelt es sein kann... Sicherheit in PHP-Produkten ist nicht mit einem intval() gewährleistet, es gehört mehr dazu, und genau so sind entdeckte Lücken in vB, IPB, phpBB etc. auch meist nicht ein simples: "Hey, da ist ein $_GET['id'] in sql query" - sowas sollte heutzutage überhaupt nicht mehr auftauchen.

<rant over />

Zeus 19.01.2005 16:06

Mich störts ehrlich gesagt überhaupt net, ich spiels nacher kurz drauf, dauert ja keine 5 Minuten.

Die sollen lieber einmal zu viel nen Update rausbringen als einmal zu wenig.

Metro Man 19.01.2005 16:16

Zitat:

Zitat von Zeus
Mich störts ehrlich gesagt überhaupt net, ich spiels nacher kurz drauf, dauert ja keine 5 Minuten.

Die sollen lieber einmal zu viel nen Update rausbringen als einmal zu wenig.

Das ist richtig aber naja habe auch wenig probs gerade weil cih kaum hacks drinne habe aber einige anpassungen werde ich wohl doch machen müssen.

Lian 19.01.2005 22:56

Das gute ist: Einspielen der Security Patches geht flott über upload jeweils einer Datei. Zeitaufwand tendiert gegen null ;)

Wann der upgrade zu 3.0.x passieren soll kann jeder selbst entscheiden.

MrNase 19.02.2005 23:12

So, die 3.0.7 ist da..

http://www.vbulletin.com/forum/showthread.php?t=130591

Jan Stöver 19.02.2005 23:29

Ich würde mit einem Update wieder ein paar Tage warten und bis dahin die Option 1 für das Sicherheitsloch wählen ...

Aber die Funktion dürften eh nur wenige Leute aktiv haben.

Frederic Schneider 20.02.2005 00:46

Das ganze auf Deutsch:
-> http://www.vbulletin-germany.com/for...ad.php?t=15961

Zumindest reagiert Jelsoft recht schnell, mehr können sie eh nicht machen. Und die Kunden haben ja - doch mehr als gedacht - Fehler aus der Software draussen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:00 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25