Seite 3 von 6

Verfasst: 27.03.2004 20:54
von larsneo
ich möchte ja nicht unken, aber ich denke es wird in bälde ein weiteres exploit-release für die 2.0.8 geben :-?

Verfasst: 27.03.2004 21:01
von itst
Und damit auch die Nicht-Bugtraqer wissen, worums geht: http://www.phpbb.de/topic50838.html

Verfasst: 28.03.2004 18:30
von Wuppi
Hi

mhhh

hab 2.0.6 drauf (und irgendein SecFix .. weiß aber nicht ob ich jetzt bei a, b, c oder d bin!) ... wie komm ich jetzt sauber auf die 2.0.8 - hab massenhaft Mods drauf ...

Hab u.a. ne Anleitung gefunden wie man aus ner 2.0.5 ne 2.0.6 macht (ohne dieseses patch-Zeug), auch für 2.0.7a auf 2.0.8 hab ich was gefunden ... tja aber 2.0.6 auf 2.0.7a bzw. direkt auf 2.0.8 hab ich nicht gefunden. Hat da jemand was?

Bis denne
Wuppi

Verfasst: 28.03.2004 18:54
von Mister_X

Verfasst: 28.03.2004 21:01
von larsneo
larsneo hat geschrieben:ich möchte ja nicht unken, aber ich denke es wird in bälde ein weiteres exploit-release für die 2.0.8 geben
voila: phpBB 2.0.8a - ein update/patch ist imho dringend zu empfehlen.

Verfasst: 28.03.2004 21:14
von Fabse
Das is ja net normal!
Jetzt kommt alle 5 tage einen neue Version raus! Die vielen Updates nerven langsam!

Verfasst: 28.03.2004 21:19
von SantaZ
Fabse hat geschrieben:Das is ja net normal!
Jetzt kommt alle 5 tage einen neue Version raus! Die vielen Updates nerven langsam!
hi,

ich denke das dich niemand zwingt die updates aufzuspielen. Es sind halt nicht irgendwelche Neuerungen die alle paar Tage rauskommen. Sondern sie beheben kleine Fehler oder Sicherheitslücken. Ein 100%iges sicheres System gibt es einfach nicht. Genau so ist es bei Windows.

Entweder du nutzt sie oder lässt es bleiben und bekommst eventuell später probleme mit Hackern.

Verfasst: 28.03.2004 21:22
von Fabse
Ja das weiß ich schon!
Nur alle 5 tage ein update ist lästig! Aber wenns nicht anders geht dann kann man nichts machen!

Verfasst: 28.03.2004 22:02
von larsneo
Die vielen Updates nerven langsam!
ich finde es wesentlich besser, wenn bugfixes zeitnah zum exploit herausgebracht werden - und im fall der 2.0.8a gibt es nun einmal schon dokumentierte proof-of-concept exploits, die die schwachstelle ausnutzen. (dass heutzutage die bugreports zuerst auf diversen trackern erfolgen und nicht über die security-contacts der entwickler ist allerdings eine wirklich ärgerliche angelegenheit :-? )

ein gutes projektmanagement sorgt nun einmal nicht nur für ein möglichst stabiles release sondern geht auch offensiv mit bugreports (und insbesondere sicherheitsrelevanten problemen) um - und da kann man eigentlich nur den hut vor der phpBB-group ziehen.

letztendlich kostet es darüberhinaus ja auch nur wenig zeit, den patch auf eine datei anzuwenden ;-)

Verfasst: 28.03.2004 23:29
von Dennis63
Also ich finde es wesentlich besser, wenn JEDE Änderung auch gleich ne neue Version ergibt, als wenn es 20 Änderungen gibt, man aber immer noch die selbe Version hat...

Ausserdem beser als bei M$. Da warten Patches für den IE Monate lang. Mindestens bis zu 4 Wochen, daß die ja nur alle 4 Wochen Patches raus geben...

Grüße
Dennis