phpBB 3.1.2 veröffentlicht
Verfasst: 25.11.2014 19:54
Liebe Nutzer von phpBB.de,
heute wurde phpBB 3.1.2 veröffentlicht.
Seit dem Erscheinen von phpBB 3.1.0 wurden mehr als 30 "Bugs" behoben. Darunter sowohl Verbesserungen als auch kleinere Sicherheitslücken, die von den phpBB-Entwicklern gefunden wurden. Bitte aktualisiert daher auf die neue Version.
Es wurden Probleme mit der URL-Weiterleitung behoben, die von Bestätigungs-Seiten des Sicherheitspatches von phpBB 3.1.1 hervorgerufen wurden. Dazu kommt eine große Anzahl von Bugfixes, die beim Aktualisieren von phpBB 3.0 Olympus zu 3.1 Ascraeus auftraten.
Mit einer speziellen Anfrage (XMLHttpRequest) war es Angreifern möglich, eine Endlosschleife in phpBB auszuführen, die auf dem Server eine sehr hohe Last verursacht. Durch die Versionabfrage von installierten Erweiterungen war es außerdem den Autoren der Erweiterung möglich, schadhaften Code auszuführen, wenn ihr euch auf der entsprechenden Seite im Administrationsbereich befindet. Unabhängig davon empfehlen wir nur Erweiterungen (Extensions) zu installieren, die in der Extension-Datenbank von http://www.phpbb.com bereitgestellt werden, da diese Erweiterungen auf ihre Sicherheit und Funktion überprüft werden.
Die aktuelle Version (nur in englisch) kann von der Download-Seite von phpBB.com runterladen werden.
Wir reichen die phpBB 3.1.2 Pakete mit der Deutschen Sprache so schnell es geht nach.
heute wurde phpBB 3.1.2 veröffentlicht.
Seit dem Erscheinen von phpBB 3.1.0 wurden mehr als 30 "Bugs" behoben. Darunter sowohl Verbesserungen als auch kleinere Sicherheitslücken, die von den phpBB-Entwicklern gefunden wurden. Bitte aktualisiert daher auf die neue Version.
Es wurden Probleme mit der URL-Weiterleitung behoben, die von Bestätigungs-Seiten des Sicherheitspatches von phpBB 3.1.1 hervorgerufen wurden. Dazu kommt eine große Anzahl von Bugfixes, die beim Aktualisieren von phpBB 3.0 Olympus zu 3.1 Ascraeus auftraten.
Mit einer speziellen Anfrage (XMLHttpRequest) war es Angreifern möglich, eine Endlosschleife in phpBB auszuführen, die auf dem Server eine sehr hohe Last verursacht. Durch die Versionabfrage von installierten Erweiterungen war es außerdem den Autoren der Erweiterung möglich, schadhaften Code auszuführen, wenn ihr euch auf der entsprechenden Seite im Administrationsbereich befindet. Unabhängig davon empfehlen wir nur Erweiterungen (Extensions) zu installieren, die in der Extension-Datenbank von http://www.phpbb.com bereitgestellt werden, da diese Erweiterungen auf ihre Sicherheit und Funktion überprüft werden.
Die aktuelle Version (nur in englisch) kann von der Download-Seite von phpBB.com runterladen werden.
Wir reichen die phpBB 3.1.2 Pakete mit der Deutschen Sprache so schnell es geht nach.