- Absofort können keine Verfikationen mehr eingereicht werden (Fehlermeldung) wenn die im System noch als unbearbeitet vorhanden sind.
Changelog
-
-
- Moderative Label waren in folgenden Bereichen nicht für jeden Sichtbar:
Nun sehr ihr auch wie die Threads von der Moderation klassiert wurden.
-
- Foren-Beschreibungen wurden überarbeitet.
- Meta Description & Meta Keywords wurden abgeändert.
Mal sehen obs was bringt...
-
- Ein CSS-Fehler wurde auf mittelgroßen Bildschirmen in der Gästebox behoben.
-
- Die Foren-Software wurde geupdated:
ZitatMissbrauch der Konversationen zur Verteilung von Spam-Nachrichten
Wir sind in den vergangenen Tagen auf einen ausgefeilten Bot aufmerksam geworden, der gezielt auf das Konversations-System ausgerichtet ist, um diesen für Spam-Nachrichten zu missbrauchen. Der Bot arbeitet dabei in zwei Phasen um seine Effizienz zu erhöhen, im ersten Schritt wird die Mitgliederliste ausgelesen, um eine vollständige Liste der Benutzernamen zu erhalten. Anschließend werden in der zweiten Phase die zuvor abgegriffenen Benutzernamen verwendet, um jede einzelnen per Konversation mit der Werbebotschaft anzuschreiben. Darüber hinaus wurde der Bot so gestaltet, dass nach dem Versand die Konversation sofort verlassen wird, um das Limit der aktiven Konversationen zu umgehen.
Um unsere Kunden und deren Nutzer zu schützen, haben wir eine neue Maßnahme implementiert, die einen derartigen Missbraucht verhindert und eine wirksame Verteidigung gegen vergleichbare Angriffsszenarien darstellt. Dazu haben wir in das Konversation-System der WoltLab Suite 3.0, 3.1 und 5.2 eine neue Berechtigung eingebaut, die die Anzahl der gestarteten Konversationen innerhalb eines 24-Stunden-Zeitfensters pro Benutzer begrenzt. Standardmäßig können 10 Konversationen gestartet werden, Administratoren werden standardmäßig von dieser Begrenzung befreit.
Seitenbetreiber können die Begrenzung individuell pro Benutzergruppen konfigurieren, einschließlich dem Spezialwert -1, der die Beschränkung für die jeweilige Benutzergruppe vollständig aufhebt. Der Name der neuen Berechtigung lautet Maximale Anzahl gestarteter Konversation innerhalb von 24 Stunden.
Zusätzlich korrigiert: Indirekte Ermittlung von unsichtbaren Teilnehmern in Konversationen
Dieses Update korrigiert zusätzlich einen Fehler, durch den es mit Hilfe des Teilnehmer-Filters in der Liste der Konversationen möglich war, unsichtbare Teilnehmer in Konversationen aufzudecken, in dem die Liste der Konversationen mit den sichtbaren Teilnehmerlisten abgeglichen wurde. Dabei ist uns zusätzlich ein mögliches Performance-Problem im Zusammenhang mit diesem Filter aufgefallen, den wir ebenfalls korrigiert haben.
-
Das ist der Nachteil an deiner Aufräumaktion. Bisher hatten die Leute die Konversationen bis zum letzten Slot gefüllt und haben höchstens mal auf Anfrage ein paar alte gelöscht. Da hätte der Bot nur mit seine Freunden spielen können
-
Ich will aber noch anmerken dass wir davon nicht/nie betroffen waren da ich hier andere Vorsichtsmaßnahmen getroffen hatte, aber das jetzt die Changelog von der Forensoftware
-
- Der toTop-Button wurde auf kleineren Bildschirmen & Mobil-Geräten grün eingefärbt da dieser leicht zu übersehen war.
-
Wozu ist das mit den unsichtbaren Teilnehmern eigentlich gut?
-
Damit man die Bullen teilnehmen lassen kann oder um die Hinterlistigkeit von einzelnen ganz ganz bösen Usern aufzudecken!!1!
-
Ich erinnere mich noch dass es normal war wenn man ein Forum speziell vB aber auch wBB neu aufgesetzt hatte und eine Angriffswelle von Bots erleben musste.
Da hilft nur Benutzerrechte einzuschränken, ReCaptcha bei der Registrierung zu aktivieren und gibt ja diese "Logikfrage" die man stellen kann bevor man sich hier registrieren kann.Warum sind die PMs gelöscht worden?
-
Ich selbst hab es noch nie wirklich benutzt weils einfach hinterhältig ist einen unsichtbaren Teilnehmer hinzuzufügen der heimlich mitlesen kann wenn es selber nichts schreibt.
Man kann bei dieser Funktion einen Teilnehmen hinzufügen der mitlesen kann und solange er nichts schreibt auch Unsichtbar bleibt.
Gibt vielleicht paar Anwendungszwecke aber ich selbst habs noch nie benutzt
-
Warum sind die PMs gelöscht worden?
Es sind keine PN's gelöscht worden, aber die werden regelmäßig vom Bot gelöscht wenn 30 Tage keine Antwort mehr kam und die KEIN Label haben.
-
- Da mir aufgefallen ist dass paar User mit den Punkten im Minus waren, hab ich die Anzeigen nochmals aktualisiert, das sollte nun wieder passen. Wenn jmd noch was auffällt bitte bescheid geben.
-
-
Danach kommt noch mal so ein Zwischenschritt. Kannste den weg machen?
Weil das ist so wie “möchen sie dieses Menue wirklich wirklich öffnen” Bzw “Sie haben auf anzeigen geklickt. Wenn sie dieses Menü wirklich angezeigt haben wollen, klicken sie hier. Zurück kommen sie mit dem Zurück-Button ihres Browsers”, also komplett doppelt gemoppelt. -
Danach kommt noch mal so ein Zwischenschritt. Kannste den weg machen?
Weil das ist so wie “möchen sie dieses Menue wirklich wirklich öffnen” Bzw “Sie haben auf anzeigen geklickt. Wenn sie dieses Menü wirklich angezeigt haben wollen, klicken sie hier. Zurück kommen sie mit dem Zurück-Button ihres Browsers”, also komplett doppelt gemoppelt.Das musst du mir genauer erklären
Ich seh da kein Zwischenschritt, der Pfeil ist nur um das Untermenü des Hauptmenüs anzuzeigen.
-
- Haupt-Server wurde auf aktuellen Stand gebracht.
-
- Weitere System-Komponenten wurde aktualisiert (ein reboot war notwendig).
-
- Auch der Mail-Server wurde auf den aktuellen Stand gebracht.
-