#26
| |||
| |||
Zitat:
Viele Grüße hj |
#27
| ||||
| ||||
Zitat:
mfg __________________ Christian Forum rund um das Thema Fußball: Fanlager.de Forum rund um das Thema Fantasy: Fantasy-Foren.de Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de |
#28
| |||
| |||
Zitat:
Viele Grüße hj |
#29
| ||||
| ||||
Ups...stimmt ja! init.php ist - mal wieder - auf dem neuesten Stand! mfg __________________ Christian Forum rund um das Thema Fußball: Fanlager.de Forum rund um das Thema Fantasy: Fantasy-Foren.de Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de |
#30
| ||||
| ||||
Es kann einfach nicht angehen, dass so kurz nach einem Release, der alle Löcher stopfen sollte, schon wieder eine Version erscheint die ein kritisches Loch stopft und ausserdem noch ne Menge Fehler behebt die die vorherige Version erst geschaffen hat. Aber irgendwann sollte ich es wohl mal lernen |
#31
| ||||
| ||||
Was regst du dich denn so auf? Ist doch gut, wenn man gleich noch ein paar Bugs mit fixen kann. Wenn man schon 3.0.5 rausbringen muss. __________________ Daniel Richter Immer ein Besuch wert: TVBlogger.de - Aktuelle Nachrichten aus der Welt des Fernsehens |
#32
| ||||
| ||||
gut, daß ich mittlerweile erfahren genug bin immer erst ein wenig zu warten bevor ich das upgrade mache aber anscheinend war es doch ne größere Sicherheitslücke, wenn man den neuesten E-Bulletin beachtet. Auch bei uns wurden aus sicherheitsgründen alle PWs geändert... __________________ Stefan Käser Administrator von www.vbulletin.org Das Publikum ist so einfältig, lieber das Neue als das Gute zu lesen. Arthur Schopenhauer |
#33
| |||
| |||
Gut Daniel, ich kann MrNase aber auch verstehen: Es gibt genügend Versionen, bei denen man die Templates anpassen, evtl. Hacks wieder eingebaut werden müssen usw. Jetzt hast du gerade alles hinter dir und dann kommt die nächste Version. Jetzt darf man dann wieder alles anpassen. Sicherlich hat auch diese Vorgehensweise 2 Seiten, keine Frage __________________ Philipp Viral Age Inc. - Multiply Your Users |
#34
| ||||
| ||||
Zitat:
hackz gehören nunmal nichts zum vb. bei mir dauert ein update keine 4minuten. da ich keine hackz verbaut habe. mich stört es gar nicht. ich finde es gut das die so schnell reagieren. ob es aber schlampig war die 3.0.4 auf den markt zu bringen, und dort die fehler nicht zu erkennen, kann ich nicht beurteilen. |
#35
| ||||
| ||||
Ich denke nicht das es schlampig war. Manchmal glaube ich, das einige Leute mit ihren Security Reports abwarten bis ne neue Version draussen ist, um noch mal einen reinzuwürgen. Aber so ist das Leben halt... __________________ Meik Sievertsen phpBB Development Team Leader phpBB3 Development | phpBB / Projekte: mobilfunk-guenstiger | stromtarife vergleichen/wechseln |
#36
| ||||
| ||||
so, nun gibts 306 __________________ Stefan Käser Administrator von www.vbulletin.org Das Publikum ist so einfältig, lieber das Neue als das Gute zu lesen. Arthur Schopenhauer |
#37
| ||||
| ||||
..... Geändert von rellek (08.05.2019 um 09:26 Uhr). |
#38
| ||||
| ||||
Zitat:
|
#39
| ||||
| ||||
Off-Topic: Zitat:
Zu dem ich denke es ist wichtig, das Jelsoft seine Software verbessert, es ist nur vorteilhaft für die Boardunity. __________________ Frederic Schneider WoltLab Team / WoltLab Wiki / GamePorts / Frederic Schneider / neuer-patriotismus.de |
#40
| ||||
| ||||
..... Geändert von rellek (08.05.2019 um 09:26 Uhr). |
#41
| ||||
| ||||
Ich habe jetzt innerhalb von kurzer Zeit 3 Updates machen müssen von der jedes als 'wichtig' eingestuft wurde.. Jelsoft sollte sich mal jemanden leisten der die Software auf Sicherheitslücken überprüft. Es kann einfach nicht sein, dass ein Kunde dazu gezwungen wird die offensichtlichen Versäumnisse durch ein Update auszubügeln. Warum konnte die 3.0.3 nicht schon sicher sein? Es will mir nicht in den Kopf und meine Unmut wächst zunehmend. |
#42
| ||||
| ||||
un nun 3.0.6 langsam kotzt es mich ehrlich gesagt auch an __________________ Christian Hirte |
#43
| ||||
| ||||
Software wird nie sicher sein. Punkt. Du kannst noch so intensiv nach Sicherheitslöchern suchen, du wirst immer welche übersehen, oder es werden neue, durch den Fortschritt bedingte Löcher entdeckt. Vor 2 Jahren wusste auch noch keiner das es mal HTTP Response Splitting attacks geben wird. Dann solche Löcher, die bedingt durch Bugs in PHP sind (z.B. der letzte Bug mit dem NUL-Byte). Wenn ich aber Code sehe, der die Variablen nicht validiert (phpBT ist so ein Beispiel) und bei register globals total offen ist, dann kann man sagen das die Programmierer keine Ahnung von Sicherheit haben. Mich kotzt es aber an, wenn Leute lauthals schreien "Ihr habt keine Ahnung von Sicherheit", "Your software was not build with security in mind"... diese nonsense-Kommentare kommen meist von denen die keine Ahnung von dem haben was heutzutage an Attacken möglich ist, wie verwurzelt es sein kann... Sicherheit in PHP-Produkten ist nicht mit einem intval() gewährleistet, es gehört mehr dazu, und genau so sind entdeckte Lücken in vB, IPB, phpBB etc. auch meist nicht ein simples: "Hey, da ist ein $_GET['id'] in sql query" - sowas sollte heutzutage überhaupt nicht mehr auftauchen. <rant over /> __________________ Meik Sievertsen phpBB Development Team Leader phpBB3 Development | phpBB / Projekte: mobilfunk-guenstiger | stromtarife vergleichen/wechseln |
#44
| ||||
| ||||
Mich störts ehrlich gesagt überhaupt net, ich spiels nacher kurz drauf, dauert ja keine 5 Minuten. Die sollen lieber einmal zu viel nen Update rausbringen als einmal zu wenig. |
#45
| ||||
| ||||
Zitat:
__________________ Christian Hirte |
#46
| ||||
| ||||
Das gute ist: Einspielen der Security Patches geht flott über upload jeweils einer Datei. Zeitaufwand tendiert gegen null Wann der upgrade zu 3.0.x passieren soll kann jeder selbst entscheiden. |
#47
| ||||
| ||||
|
#48
| ||||
| ||||
Ich würde mit einem Update wieder ein paar Tage warten und bis dahin die Option 1 für das Sicherheitsloch wählen ... Aber die Funktion dürften eh nur wenige Leute aktiv haben. __________________ Jan Stöver |
#49
| ||||
| ||||
Das ganze auf Deutsch: -> http://www.vbulletin-germany.com/for...ad.php?t=15961 Zumindest reagiert Jelsoft recht schnell, mehr können sie eh nicht machen. Und die Kunden haben ja - doch mehr als gedacht - Fehler aus der Software draussen. __________________ Frederic Schneider WoltLab Team / WoltLab Wiki / GamePorts / Frederic Schneider / neuer-patriotismus.de |
Stichworte |
- |
Ähnliche Themen | ||||
Thema | Autor | Forum | Antworten | Letzter Beitrag |
Das vBulletin 3 | Daniel Richter | Erfahrungsberichte | 12 | 23.10.2005 17:14 |
Habe vBulletin Voll Lizenz günstig abzugeben! | Luki | Marktplatz: Projekt, Domain- & Jobbörse | 5 | 01.10.2004 11:02 |
vBulletin v3.0.0 Release Candidate 4 | concruencer | Forensoftware | 2 | 18.03.2004 14:41 |
vBulletin 3 RC 4 | Frederic Schneider | Forensoftware | 19 | 20.02.2004 18:24 |