Новости

Уважаемые пользователи phpBB Guru!

 

Мы рады объявить о выходе версии phpBB 3.1.3 под кодовым именем "Берти наносит ответный удар".

Данный релиз предназначен для устранения проблем безопасности и ряда ошибок в работе, добавления новых событий ядра и шаблонов для большей гибкости в работе расширений. В частности, в версиях 3.1.x больше невозможно получить доступ к операционной системе через администраторский раздел. Ранее было возможно использовать поле для ввода пути к ImageMagick для выполнения произвольного кода на сервере.

 

Наиболее важные изменения:

  • Улучшение защиты путём проверки на существование заданного пути к imagick.
  • Поддержка IDN (IRI) - интернациональных доменных имён и ссылок в сообщениях, BBCode и дополнительных полях профиля.
  • Миграции теперь могут использовать контейнер для доступа к сервисам ядра phpBB (для разработчиков).
  • Из канонических ссылок убраны параметры сортировки.
  • Устранен ряд ошибок, возникавших в процессе обновления версий.
  • Устранены ошибки при создании логических полей профиля при использовании PostgreSQL.
  • Доступны нелатинские символы в именах файлов загружаемых вложений.

 

 

Как всегда, доступен для загрузки русифицированный пакет.

Также отдельно доступен пакет русификации на официальном сайте.

  

Обсудить новость можно в соответствующей теме на нашей конференции.


Спасибо, что вы с нами.
The phpBB Team и команда официальной русской поддержки phpBB Guru.

Уважаемые пользователи phpBB Guru!

 

Выпущена патч-версия phpBB 3.0.13-PL1, предназначенная для устранения трёх ошибок, о которых стало известно уже после выхода версии 3.0.13. В результате одной из них, при определённых конфигурациях сервера становилось невозможным отображение всех страниц конференции. В целях немедленного устранения данной проблемы, выпущена версия 3.0.13-PL1.

 

Указанные 3 ошибки не связаны с вопросами безопасности. phpBB Group приносит извинения пользователям, столкнувшимся с описанными проблемами при обновлении до версии 3.0.13.

 

Уважаемые пользователи phpBB Guru!

 

Мы рады объявить о выпуске версии phpBB 3.0.13 под кодовым именем "Возвращение Берти". Данный релиз предназначен для устранения проблем безопасности и устранения многих ошибок в работе, и усиливает защищённость phpBB от потенциальных атак. Не нужно устанавливать данное обновление, если вы используете phpBB 3.1.x.

первая из устранённых уязвимостей - так называемая CSRF, или межсайтовая подделка запроса, позволявшая потенциальному взломщику изменять настройки личных сообщений, определяющие метод обработки заполненных папок (например, удалять более старые сообщения или делать новые сообщения отложенными до появления свободного места в папке). Пользователи FBNeal и lampsys независимо друг от друга проинформировали разработчиков о данной проблеме. 

 

Вторая уязвимость, о которой разработчикам сообщил пользователь James Kettle, позволяла атакующему загружать произвольный код CSS в браузере Internet Explorer путём дополнения ссылки после имени файла PHP (например, /path/index.php/more/path). Данная атака была возможна только на серверах, конфигурация которых разрешает доступ к файлам подобным образом, и могла быть осуществлена на Internet Explorer версий 7 и ниже напрямую, или на более поздних версиях Internet Explorer с помощью фрейма, использующего устаревший метод отображения страниц.

phpBB 3.1.x не подвержен ни одной из данных уязвимостей.

Уважаемые пользователи phpBB Guru!

 

Мы рады объявить о выпуске первого релиз-кандидата phpBB 3.0.13 - RC1, предназначенного для предварительного тестирования продвинутыми пользователями. phpBB 3.0.13 закрывает 2 уязвимости и усиливает защищённость phpBB от потенциальных атак. В более ранних версиях, атакующий мог потенциально изменять настройки личных сообщений пользователей без их ведома. Более подробная информация в отношении второй уязвимости, специфичной для браузера Internet Explorer, будет опубликована после выхода финального релиза версии 3.0.13. Среди множества других исправлений: улучшенная совместимость с PHP 5.6, Apache 2.4, Internet Explorer 11 и Microsoft Azure.

Вышел phpBB 3.1.2, предназначенный для решения более 30 различных вопросов функционирования phpBB начиная с версии 3.1.0: множество улучшений, а также две некритические уязвимости, выявленные собственными силами. Просим обновить ваши форумы на базе phpBB 3.1.

Решены проблемы с перенаправлением на некорректные адреса URLs со страниц подтверждения, возникшие при устранении уязвимости в версии 3.1.1. Большое число исправленных ошибок и улучшений, связанных с процессом обновления с версии phpBB 3.0 Olympus до версии 3.1 Ascraeus. Можно с уверенностью сказать, что теперь обновление происходит нормально для всех желающих.

 

При выполнении специфических запросов с помощью заголовка XMLHttpRequest существовала возможность бесконечного зацикливания скриптов phpBB, что могло привести к потреблению значительного количества серверных ресурсов. Кроме того, недобросовестные авторы расширений имели возможность добавлять дополнительную HTML разметку в модули администрирования расширений через систему проверки версий, и использовать это в своих интересах. В любом случае, рекомендуется устанавливать только расширения из базы данных phpBB на сайте http://www.phpbb.com, так как они проходят проверку на безопасность со стороны команды перед опубликованием.

 

Как всегда, доступен для загрузки русифицированный пакет.

Также отдельно доступен пакет русификации на официальном сайте.

  

Обсудить новость можно в соответствующей теме на нашей конференции.


Спасибо, что вы с нами.
The phpBB Team и команда официальной русской поддержки phpBB Guru.

Вышел phpBB 3.1.1, предназначенный для устранения некритической уязвимости, а также некоторых недостатков, о которых стало известно после выхода phpBB 3.1.0. Если у вас установлен phpBB 3.1.0, необходимо обновить его до 3.1.1.

Во-первых, несмотря на все предпринятые усилия по проведению аудита безопасности компанией SektionEins, Dingjie Yang of Qualys, Inc. выявил XSS уязвимость, которая может повредить пользователям, использующим устаревшие браузеры. Проведённые тесты показали, что данная уязвимость не касается большинства браузеров, выпущенных после 2009 года. Таким образом, она не относится ко всем официально поддерживаемым phpBB 3.1 браузерам и не касается примерно 99.9% посетителей phpBB.com. Тем не менее, мы не хотим давать выявленной уязвимости никаких шансов и призываем всех обновить установленные версии phpBB 3.1.0. Благодарим Mr. Yang за своевременное сообщение.

Во-вторых, удалена возможность отправки себе по электронной почте копии сообщения со страницы для связи с администрацией для того, чтобы предотвратить отправку нежелательных сообщений с конференции.

Наконец, исправлен ряд недостатков, мешавших пользователям нормально обновиться с версии 3.0 до версии 3.1. Наиболее заметные из них:

  • Если выбранный пользователем в phpBB 3.0 стиль больше не существует, будет установлен существующий в phpBB 3.1 стиль по умолчанию.
  • Исправлены ошибки входа для конференций, сконвертированных из другого программного обеспечения для форумов.
  • Скорректирована документация и инструкции по обновлению.

 

Как всегда, досупен для загрузки русифицированный пакет.

Также отдельно доступен пакет русификации на официальном сайте.

  

Обсудить новость можно в соответствующей теме на нашей конференции.


Спасибо, что вы с нами.
The phpBB Team и команда официальной русской поддержки phpBB Guru.

Сегодня, 28-го октября 2014 года - большой день для всего сообщества phpBB.

С помощью сотен активистов сообщества, создана лучшая и наиболее продвинутая на сегодня версия phpBB: 3.1 Ascraeus. С ней пользователи, администраторы и разработчики получают значительные усовершенствования и улучшения. Новый адаптивный стиль позволяет phpBB войти в современную среду мобильных технологий.

Система аутентификации OAuth и Граватар улучшают интеграцию phpBB с социальными сетями, а новая система уведомлений позволяет легко быть в курсе всего происходящего в форумах.

 

С помощью системы расширений phpBB 3.1 Ascraeus, можно персонализировать и расширить функциональность конференций без вмешательства в исходный код. Кроме того, она делает обновление phpBB чрезвычайно простым. Команда Extensions Team активно разрабатывает несколько официально поддерживаемых расширений, расширяющих и без того богатый набор функций phpBB несколькими популярными возможностями. Например, это пользовательские страницы (Custom pages), интеграция Google Analytics и Правила конференции (Board rules).

 

Проделана огромная работа для того, чтобы сделать phpBB 3.1 Ascraeus самым стабильным и безопасным продуктом. Компанией SektionEins проведен профессиональный аудит безопасности, по результатам которого подтверждена надежность phpBB 3.1 Ascraeus, достигнутая благодаря строгому соблюдению правил создания исходного кода. Проверенные и широко используемые компоненты Symfony стали частью phpBB для того, чтобы позволить разработчикам максимально сфокусировать усилия на улучшении функциональности продукта.

 

Ниже можно ознакомиться с основными нововведениями phpBB 3.1. Как всегда, досупен для загрузки русифицированный пакет.

Также отдельно доступен пакет русификации на официальном сайте.

 

Сообщество phpBB на протяжении многих месяцев усиленно работало для того, чтобы сделать возмодным новый релиз, и планирует сохранить набранные темпы. Новые версии будут выходить ежегодно, и работа над phpBB 3.2 Rhea уже идёт полным ходом!

 

Основные новшества:

 

  • моды заменены системой расширений. что позволит избежать необходимости внесения изменений в код для расширения функциональности;
  • как следствие предыдущего улучшения, намного упростилось обновление от версии к версии, для которого потребуется только копирование новых файлов и запуск скрипта обновления базы данных;
  • добавлена функция "корзины" - теперь есть возможность восстановления удаленных сообщений и тем, что может быть настроено на уровне прав пользователей и групп;
  • важные объявления теперь привязаны к форумам, в которых они были созданы, что упрощает работу по распределению прав доступа;
  • улучшена страница "Наша команда";
  • добавлена форма для связи с администрацией;
  • стиль по умолчанию prosilver стал адаптивным, что означает удобство его использования как на настольных компьютерах, так и на мобильных устройствах;
  • добавлена система уведомлений;
  • система аватар теперь поддерживает Gravatar;
  • добавлена возможность регистрации и входа с помощью сторонних сервисов, таких, как Google, Bit.ly, Facebook и других на основе системы OAuth;
  • добавлена поддержка AJAX, и многие другие.

 

Обсудить новость можно в соответствующей теме на нашей конференции.


Спасибо, что вы с нами.
The phpBB Team и команда официальной русской поддержки phpBB Guru.

Мы рады сообщить, что финальный релиз phpBB 3.1 Ascraeus состоится в следующий вторник, 28-го октября 2014 года.

phpBB 3.1 является кульминацией огромной работы по добавлению десятков новых функций, устранению сотен ошибок и повышению безопасности, стабильности и устойчивости продукта.

Основные новшества:

 

  • моды заменены системой расширений. что позволит избежать необходимости внесения изменений в код для расширения функциональности;
  • как следствие предыдущего улучшения, намного упростилось обновление от версии к версии, для которого потребуется только копирование новых файлов и запуск скрипта обновления базы данных;
  • добавлена функция "корзины" - теперь есть возможность восстановления удаленных сообщений и тем, что может быть настроено на уровне прав пользователей и групп;
  • важные объявления теперь привязаны к форумам, в которых они были созданы, что упрощает работу по распределению прав доступа;
  • улучшена страница "Наша команда";
  • добавлена форма для связи с администрацией;
  • стиль по умолчанию prosilver стал адаптивным, что означает удобство его использования как на настольных компьютерах, так и на мобильных устройствах;
  • добавлена система уведомлений;
  • система аватар теперь поддерживает Gravatar;
  • добавлена возможность регистрации и входа с помощью сторонних сервисов, таких, как Google, Bit.ly, Facebook и других на основе системы OAuth;
  • добавлена поддержка AJAX, и многие другие.

 

Обсудить новость можно в соответствующей теме на нашей конференции.


Спасибо, что вы с нами.
The phpBB Team и команда официальной русской поддержки phpBB Guru.

Сайту официальной русской поддержки phpBB - phpBB Guru - исполнилось 10 лет!

Основанный в 2004 году нашими администраторами Xpert и Mr. Anderson официальная русская поддержка phpBB остается главным местом в Рунете, где можно получить наиболее полную информацию о проекте, созданном phpBB Group, истории, особенностях и перспективах его развития, технических моментах функционирования, разобраться в проблемах и оперативно устранить возникающие ошибки.

Мы стараемся быть на переднем крае развития phpBB, поддерживая в актуальном состоянии русский перевод, предлагая технические доработки, в том числе собственные моды, вникая в последние достижения разработчиков проекта и донося их до пользователей. Готов русский перевод новой версии phpBB - 3.1 Ascraeus, членами нашей команды начата разработка и портирование наиболее востребованных модов для phpBB 3.0 в расширения для phpBB 3.1.

Настоящими Гуру, на самом деле, являются не столько основатели и команда нашего проекта, сколько Вы - наши пользователи, сообщество официальной русской поддержки phpBB Guru. Именно благодаря Вам нашему общему ресурсу удается вот уже более 10 лет оставаться актуальным, профессиональным и востребованным.

Спасибо Вам за многолетние сотрудничество и помощь.

Всегда Ваша, команда phpBB Guru.
 
Обсудить новость можно в этой теме.

phpBB Group с удовольствием объявляет о выходе phpBB 3.1.0 Beta1, под кодовым именем "Берти в Скайпе без штанишек". Это первая тестовая версия грядущего финального релиза, включающего значительные изменения и новые функции.

Чтобы сделать финальный релиз максимально качественным, мы просим пользователей помочь как можно тщательнее протестировать бета-версию и сообщить нам обо всех возникших проблемах. Если обнаружилась ошибка или возникло предложение по улучшению phpBB 3.1.0, можно сообщить об этом через баг-трекер.

Joomla SEF URLs by Artio