Seite 1 von 1

phpBB 2.0.12 erschienen

Verfasst: 22.02.2005 03:31
von itst
phpBB 2.0.12 bringt sicherheitsrelevante Verbesserungen sowie ein Fix für einen kleinen Bug in der Suche. Herausragend an diesem Update: die Versionsinformation wurde aus den öffentlichtbaren Seiten entfernt und im Admin-Bereich gibt es nun eine Versionsübersicht mit Hinweisen auf neue Versionen. Aus dem Changelog:
  • Added confirm table to admin_db_utilities.php
  • Prevented full path display on critical messages
  • Fixed full path disclosure in username handling caused by a PHP 4.3.10 bug - AnthraX101
  • Added exclude list to unsetting globals (if register_globals is on) - SpoofedExistence
  • Fixed arbitrary file disclosure vulnerability in avatar handling functions - AnthraX101
  • Fixed arbitrary file unlink vulnerability in avatar handling functions -AnthraX101
  • Removed version number from powered by line
  • Merged database update files to update_to_latest.php file
  • Fixed path disclosure bug in search.php caused by a PHP 4.3.10 bug (related to AnthraX101's discovery)
  • Fixed path disclosure bug in viewtopic.php caused by a PHP 4.3.10 bug - matrix_killer
Die Änderungen als MOD gibt es natürlich auch wieder: http://www.phpbb.com/phpBB/viewtopic.php?t=265444

Die Änderungen an der Sprachdatei für den Adminbereich gibt es natürlich auch auf deutsch. Wir bemühen uns, diese Änderungen so schnell wie möglich in die Downloadpakete einfließen zu lassen:

Code: Alles auswählen

//
// Version Check
//
$lang['Version_up_to_date'] = 'Dein Forum ist auf dem neuesten Stand; es sind keine Updates für deine phpBB-Version verfügbar.';
$lang['Version_not_up_to_date'] = 'Dein Forum ist wahrscheinlich <b>nicht</b> auf dem neuesten Stand. Es sind Updates für deine phpBB-Version verfügbar, bitte besuche <a href="http://www.phpbb.com/downloads.php" target="_new">http://www.phpbb.com/downloads.php</a>, um die aktuelleste Version zu erhalten.';
$lang['Latest_version_info'] = 'Die neueste verfügbare Version ist <b>phpBB %s</b>.';
$lang['Current_version_info'] = 'Du verwendest <b>phpBB %s</b>.';
$lang['Connect_socket_error'] = 'Die Verbindung zum phpBB-Server konnte nicht aufgebaut werden. Es trat folgender Fehler auf:<br />%s';
$lang['Socket_functions_disabled'] = 'Die Socket-Funktionen konnten nicht benutzt werden.';
$lang['Mailing_list_subscribe_reminder'] = 'Um immer die neuesten Informationen zu Updates von phpBB zu erhalten, solltest du dich <a href="http://www.phpbb.com/support/" target="_new">beim phpBB Newsletter anmelden</a>.';
$lang['Version_information'] = 'Versions-Information';

Verfasst: 22.02.2005 03:31
von itst
[ externes Bild ] Kommentare zu dieser Ankündigung sind im Diskussionsthema willkommen.