Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Forensoftware (https://boardunity.de/forensoftware-f5.html)
-   -   Sammelstelle für WBB 2.3.x Updates (aktuell: 2.3.3) (https://boardunity.de/sammelstelle-f-r-wbb-2-3-x-updates-aktuell-2-3-3-a-t2699.html)

Jens* 17.05.2005 17:42

WoltLab Burning Board 2.3.2 erschienen

Die Version 2.3.2 der Forensoftware Burning Board steht seit wenigen Minuten im Mitgliederbereich für Kunden zum Herunterladen bereit. Informationen über den Installationsprozess und den Updatevorgang liegen dem Zip-Archiv der Software bei.

Neben Darstellungsfehlern behebt Version 2.3.2 mehrere potenzielle Sicherheitslöcher. Auch wenn wir die Gefahr als gering einschätzen, empfiehlt sich die Durchführung des Updates.


:rolleyes:

acon 19.05.2005 12:44

Der Thread scheint zwar nur fürs 2.3 da zu sein, trotzdem aber:

2.2.2 und 2.1.6 sind nun ebenfalls erschienen.

Saro 26.05.2005 10:54

Zitat:

Zitat von frederic
Hoffe es ist okay, wenn ich das hier zitiere. Mehr kann ich dazu auch nicht sagen.

Off-Topic:
Interessant ist doch das sich der fehler jetzt in der neuen Version 2.2.2 scheinbar doch beheben lassen hat. Er ist zumindest nichtmehr da!

Frederic Schneider 14.07.2005 15:42

Das wBB 2.3.3 wurde heute veröffentlicht. Neben diversen Fehlerbehebungen, wurden Sicherheitsmaßnahmen gegen sog. "Floodattacken" eingeführt, wie ein Sicherheitscode bei der Registrierung. Alle Änderungen sind hier aufgeführt:
-> http://www.woltlab.de/de/documentation/54.php#faq203

Metro Man 14.07.2005 16:18

lange hats gedauert:
  • Sicherheitscode in Registrierung implementiert.
  • Speicherung und Überprüfung der IP-Adresse bei Registrierung eingebaut.
^^ finde ich ne super Sache

rellek 14.07.2005 16:34

.....

Jens* 14.07.2005 16:38

Wurde ja auch Zeit..

http://www.woltlab.de/de/forum/regim...p?key_number=2

ist aber noch nicht so der Hit oder?

Metro Man 14.07.2005 16:40

besser als garkein Schutz würde ich mal sagen.

Björn 15.07.2005 10:43

`öhm aber wenn der key immer gleich bleibt?! wär es irgendwas zufälliges... oder so..

acon 15.07.2005 13:13

Kriegt natürlich jeder ne andere ID.

Björn 15.07.2005 15:12

na trotzdem.. wenn man anhand der url praktisch ablesen kann welcher key dort steht, dann bringt das ganze ja eigentlich nix

svpe 15.07.2005 15:44

Liste der Anhänge anzeigen (Anzahl: 1)
Die ID wird, wenn sie einmal benutzt wurde, wieder aus der Datenbank entfernt. (register.php Zeile 243)

//edit
Trotzdem ist das ganze Teil nicht besonders sicher.
Ich hab eben (in den letzten ~30 Minuten) mal Versucht die Linien im Hintergrund mit PHP und der GDLib zu entfernen.
Ging ohne Probleme.
Die Buchstaben sind nur teilweise an den Kanten unscharf.
Jetzt müsste man da warscheinlich nur noch ne X-beliebige OCR (Texterkennungs) Software drüberlaufen lassen und schon hätte man den kompletten Text :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:23 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25