Könnte mir jemand verraten welche Code-Änderungen die Sicherheit betreffen?
# [Sicherheit] Rückportierung des "session-key Systems" von Olympus{phpBB 3.0}
# [Sicherheit] E-Mail Bans nutzen das selbe Vergleichsmuster, wie die E-Mail Gültigkeitsprüfung. Ausserdem gibt es die Möglichkeit Wildcards auf Domainebene zum bannen zu nutzen
# [Sicherheit] Überprüfung des Themen-Typs beim Posten repariert
# [Sicherheit] Zurücksetzen des Datenbank-Passworts sobald es nicht mehr gebraucht wird
# [Sicherheit] Mögliches Sicherheitsloch durch das Auswählen von Bildern ausserhalb des spezifizierten Pfades als Avatars oder Smilie beseitigt
# [Sicherheit] Globalen De-Registrations Code für PHP5 repariert - {Stefan Esser/Matt Kavanagh}
# [Sicherheit] Code-Sektionen der Avatar-Gallery verändert, um Injektions-Punkte zu vermeiden {AnthraX101}
# [Sicherheit] Usereingaben im Signatur-Feld wurden nicht korrekt "bereinigt", wenn beim Zugang zur Avatar-Gallerie ein Fehler auftrat {AnthraX101}
# [Sicherheit] Prüfen von to_username und ownership beim editieren einer PN {AnthraX101}
# [Sicherheit] Möglichkeit zum editieren von PNs, die man nicht gesendet hat, repariert {depablo84}
# [Sicherheit] Vergleich des imagetype beim Hochladen von Avataren, um sicherzustellen, dass die Dateiendung dem tatsächlichen Dateityp entspricht
Welche Codeänderungen auf 2.0.18 sind wichtig?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
- Doc Lecter
- Mitglied
- Beiträge: 377
- Registriert: 13.12.2003 16:24
- Doc Lecter
- Mitglied
- Beiträge: 377
- Registriert: 13.12.2003 16:24