phpBB 2.0.13 Rilasciato!

Php, PHP-Nuke, phpBB, Html, CSS, Javascript e tutto ciò che concerne la gestione siti web.
Avatar utente
AleSSaNDRo
WebMaster
WebMaster
Messaggi: 2363
Iscritto il: 24/04/2003, 1:11
Località: Milano

phpBB 2.0.13 Rilasciato!

Messaggio da AleSSaNDRo »

Il Gruppo di phpBB è lieto di annuncuiare la versione phpBB 2.0.13, "Beware of the furries". Questa versione sistema due falle nella sciurezza una delle quali critica. Sono pochi giorni che è stata rilasciata la versione .12 e nessuno è più contrariato di noi nel dover rilasciare una nuova versione in così breve tempo.
Fortunatamente la correzione è semplice e richiede la modifica di una sola linea di codice.

Il primo problema è critico (le sessioni permettevano a chiunque di prendersi i privilegi da amministratore) e urge che sistemiate questo nei vostri forum il prima possibile:

APRI:

includes/sessions.php

CERCA:

Codice: Seleziona tutto

if( $sessiondata['autologinid'] == $auto_login_key ) 
SOSTITUISCI CON:

Codice: Seleziona tutto

if( $sessiondata['autologinid'] === $auto_login_key ) 


Un Secondo errore minore è stato rilevato qualche giorno fa in viewtopic.php e viene sistemato come segue:

APRI viewtopic.php

CERCA:

Codice: Seleziona tutto

$message = str_replace('\"', '"', substr(preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1)); 
SOSTITUISCI CON:

Codice: Seleziona tutto

$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1)); 


Come tutte le nuove distribuzioni è fondamentale che aggiorniate il più presto possibile. Potrete ovviamente trovare la nuova versione nella nostra pagina di download.
Sono disponibili i soliti tre pacchetti per semplificarvi il processo di installazione.

Chi c’è in linea

Visitano il forum: Claude [Bot] e 0 ospiti