Уважаемые пользователи phpBB Guru!

Мы рады объявить о выпуске phpBB 3.3.15 "В память о Mark D. Hamill". Данный релиз устраняет ряд ошибок и проблему безопасности, обнаруженные в предыдущих версиях, а также вносит ряд усовершенствований, направленных на улучшение пользовательского опыта и общей стабильности продукта.

Начиная с выхода версии 3.1, в phpBB использовались JavaScript и библиотеки jQuery для повышения отзывчивости стиля prosilver. Команда разработчиков получила сообщение о потенциально проблемном коде в данных компонентах. После внутреннего аудита исходного кода было установлено, что обработка отдельных данных, добавляемых администратором, является потенциально небезопасной и может привести к уязвимости XSS (cross site scripting).

Другие улучшения и исправления включают, в том числе:

  • - исправленную обработку запросов HTTPS при проверке версий phpBB и расширений за счет перехода на использование библиотеки Guzzle;
  • - подержку протокола TLS v1.3 при соединении с серверами SMTP;
  • - исправление ошибки PHP при конвертации phpBB 2.0 с установленным модом Attachment MOD;
    • - исправление неверной сортировки результатов поиска сообщений пользователей;
  • - исправление дублирования строк при сортировке многостраничного списка пользователей по количеству сообщений;
  • - исправление ошибки SQL, возникавшей в случае, когда счетчик количества просмотров темы превышал значение 16777215.

 

На нашем сайте можно скачать русифицированный установочный пакет phpBB 3.3.15.

 

Вы можете найти все доступные для скачивания релизы здесь.

Обсудить новость можно в теме: Вышел phpBB 3.3.15 [обсуждаем].

Joomla SEF URLs by Artio