LifeType 1.0.4 Sicherheitsupdate
23. Apr. 2006Die vermutlich letzte Version der LifeType 1.0.x Serie schliesst eine Cross-Site-Scripting (XSS) Lücke, welche alle bisherigen 1.0.x Versionen betrifft und bereinigt einige kleinere Fehler. Ein Update wird aus diesem Grund dringend empfohlen.
Wie immer gibt es Update-Pakete, welche nur die geänderten Dateien seit Version 1.0.3 enthalten:
lifetype-1.0.3-upgrade-1.0.4.tar.gz
lifetype-1.0.3-upgrade-1.0.4.zip
Achtung: Es ist nicht notwendig, den wizard.php auszuführen! Ein Überschreiben der Dateien reicht aus.
Für neue Installationen oder Updates von Versionen älter als 1.0.3 muss das vollständige Paket heruntergeladen werden:
lifetype-1.0.4.zip
lifetype-1.0.4.tar.gz
lifetype-1.0.4.tar.bz2
Achtung, bitte bei einem Update einer bestehenden 1.0.x Installation folgende Punkte beachten:
- Der wizard.php muss/darf nicht ausgeführt werden! Ein Überschreiben der alten Installation reicht aus.
- Das Verzeichnis /config/ nicht überschreiben (es enthält die Verbindungsdaten zur Datenbank).