Blog

Lançamento phpBB 3.2.4 - Por favor Atualize

(1 Votar)

 Olá comunidade, Temos o prazer de anunciar o lançamento do phpBB 3.2.4 "Bertie's 'stache". Esta versão é uma versão de manutenção e segurança da ramificação 3.2.x que corrige um problema de segurança e vários problemas relatados em versões anteriores.

A questão da segurança foi descoberta com uma nova técnica de exploração chamada deserialização do Phar. Um invasor com controle sobre uma conta de administrador fundador pode escalar para execução remota de código, abusando da desserialização de metadados padrão do PHP em arquivos Phar. Mais informações sobre essa técnica podem ser encontradas aqui.
 
Os problemas corrigidos incluem, entre outros, problemas de compatibilidade com o PHP 7.2 e problemas com a remoção de usuários do grupo de usuários recém-registrados mais de uma vez.
Entre as mudanças notáveis ​​estão a adição do cabeçalho de cancelamento de lista aos emails enviados pelo phpBB e a capacidade de redefinir sua senha sem inserir o nome de usuário.
 
A lista completa de alterações está disponível no arquivo changelog dentro da pasta docs contida no pacote de versões. Você pode encontrar os principais destaques deste lançamento no wiki em https://wiki.phpbb.com/Release_Highlights/3.2.4 e uma lista de todos os problemas corrigidos em nosso rastreador em https://tracker.phpbb.com/issues /? filtro = 14790
 
Os pacotes podem ser baixados da nossa página de downloads.
 
 
A equipe de desenvolvimento agradece a todos que contribuíram com este release: Jakub Senko, MikelAlejoBR, kasimi, Zoddo, v12mike, hubaishan, 3D-I, Matt Friedman, Kailey Truscott, Alec, Alex Miles, Andrii Afanasiev, Anssi Johansson, DSR !, Daniel , Dark❶, David Colón, Ioannis Batas, Jim Mossing Holstey, Serge Skripchuk, Toxyy, rxu
 
Se você tiver dúvidas ou comentários, teremos prazer em abordá-los no tópico de discussão.
 

 


Deixe um comentário