Уважаемые пользователи phpBB Guru!
Мы рады объявить о выпуске phpBB 3.3.15 "В память о Mark D. Hamill". Данный релиз устраняет ряд ошибок и проблему безопасности, обнаруженные в предыдущих версиях, а также вносит ряд усовершенствований, направленных на улучшение пользовательского опыта и общей стабильности продукта.
Начиная с выхода версии 3.1, в phpBB использовались JavaScript и библиотеки jQuery для повышения отзывчивости стиля prosilver
. Команда разработчиков получила сообщение о потенциально проблемном коде в данных компонентах. После внутреннего аудита исходного кода было установлено, что обработка отдельных данных, добавляемых администратором, является потенциально небезопасной и может привести к уязвимости XSS (cross site scripting).
Другие улучшения и исправления включают, в том числе:
- - исправленную обработку запросов HTTPS при проверке версий phpBB и расширений за счет перехода на использование библиотеки Guzzle;
- - подержку протокола TLS v1.3 при соединении с серверами SMTP;
- - исправление ошибки PHP при конвертации phpBB 2.0 с установленным модом Attachment MOD;
- - исправление неверной сортировки результатов поиска сообщений пользователей;
- - исправление дублирования строк при сортировке многостраничного списка пользователей по количеству сообщений;
- - исправление ошибки SQL, возникавшей в случае, когда счетчик количества просмотров темы превышал значение
16777215
.
На нашем сайте можно скачать русифицированный установочный пакет phpBB 3.3.15.
- Русский языковой пакет для phpBB 3.3 можно также скачать отдельно на официальном сайте phpbb.com.
Вы можете найти все доступные для скачивания релизы здесь.
Обсудить новость можно в теме: Вышел phpBB 3.3.15 [обсуждаем].