Sicherheitslücken in den vBulletin Styles < 3.6.10
Wie Ihr sicher gelesen habt gibt es auf vbulletin-germany.com eine
neue vBulletin Version der 3.6er Generation, alle hatten gehofft, dass die 3.6er Reihe abgeschlossen ist und sich schon auf die 3.7er eingestellt, so wie wir auch.
Zuerst die gute Nachricht, für bestehende Kunden der vBulletin Styles stellt dies kein großes Problem dar, da das Update Script von vBulletin auch die von uns geänderten Templates aktualisiert und somit nach einem einfachen vBulletin Update die Styles auch wieder sicher sind. Es wird zwar angezeigt, dass die Templates nicht aktuell sind, in unseren Überprüfungen sind aber alle sicherheitsrelevanten Änderungen korrekt durch das Update Script ausgeführt worden.
Nun zu der etwas schlechteren Nachricht, da die Templateänderungen doch ziemlich umfangreich sind, können wir leider nicht genau sagen, wie lange wir für die Aktualisierungen der Styles brauchen, das bedeutet für Neukunden, dass sie im Moment zuerst ein vB 3.6.9 installieren müssen, danach unseren aktuellen 3.6.9 Style installieren müssen und anschließend auf 3.6.10 upgraden müssen, um ein sicheres System zu haben.
Dies ist zwar keine schöne Lösung aber im Moment die einzige Möglichkeit bis wir die Styles fertig haben.
Wir werden versuchen so schnell wie möglich die Updates, zur Verfügung zu stellen.
Feedback bitte in diesem Thema.