Ich habe soeben die Forenanwendung vBulletin, welche für den Betrieb der
Hilfeforen des Developer's Guide verwendet werden, auf die neueste Version 3.6.7 aktualisiert und um einen offiziellen sicherheitsrelevanten Patch erweitert.
Die Aktualisierung habe ich in zwei Schritten vollzogen. Zunächst wurde auf die
Version 3.6.6 aktualisiert, welche erst kürzlich erschienen ist. Dort wurde neben einem neuen JavaScript-Framework (
Yahoo! User Interface JavaScript Library) auch einige kleinere Erweiterungen eingebaut, sowie eine
Reihe von Fehlern behoben.
Version 3.6.7 wurde nur kurze Zeit später nachgeschoben, da kurz nach der Veröffentlichung der Version 3.6.6 eine
XSS-Lücke entdeckt wurde, welche dann zeitnah geschlossen werden konnte.
Kurz nach der Veröffentlichung von Version 3.6.7 wurde dann eine weitere XSS-Lücke gefunden, welche mittels eines Patches ebenfalls schnell geschlossen wurde.
Der
Developer's Guide ist nun also soweit wieder sicher und nach einer kurzen Auszeit, die durch das Update nötig wurde, auch wieder
betriebsbereit.