Уважаемые пользователи phpBB Guru!
Мы рады объявить о выпуске phpBB 3.2.9 "Возрождение Берти". Данный релиз предназначен для устранения ошибок и проблем безопасности, обнаруженных в предыдущих версиях.
В частности, устранены 2 проблемы безопасности phpBB 3.2, связанные с ненадежной привязкой идентификаторов вебформ при изменении групповых аватар, а также обработкой запросов на добавление в группы, которые могли быть использованы для осуществления пользователем нежелательных действий. Данным проблемам присвоены идентификаторы CVE-2020-5501 и CVE-2020-5502 соответственно.
Исправления затрагивают, в том числе, документацию по настройке по умолчанию Nginx и Sphinx, а также проблемы при загрузке файлов. Также усовершенствована обработка некорректных данных о стиле пользователей. Добавлена поддержка эмодзи в заголовках тем и названиях форумов. Также для авторов расширений добавлены 8 новых событий ядра и 3 новых события шаблона.
С учётом одновременного выхода phpBB 3.3 Proteus, обслуживание версии 3.2 со стороны phpBB Group будет постепенно прекращено по следующему графику:
- Окончание обслуживания (EOM): 6 апреля 2020 года.
- Окончание жизни версии (EOL): 6 июля 2020 года.
- Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 Rhea до 31 декабря 2020 года.
На нашем сайте можно скачать русифицированный установочный пакет phpBB 3.2.9.
Русский языковой пакет для phpBB 3.2 можно также скачать отдельно на официальном сайте phpbb.com после его валидации.
Вы можете найти все доступные для скачивания релизы здесь.
Обсудить новость можно в теме: Вышел phpBB 3.2.9 [обсуждаем].