phpBB 3.0.7 sürümünün duyurulmasından yaklaşık bir hafta sonra maalesef bir güvenlik sorunu tespit edildi. Güvenlik sorunu testler sırasında fark edilemedi ve şimdiki PL1 sürümü ile giderildi.
Tespit edilen hatanın önem derecesi yüksektir ve phpBB 3.0.7 kullanıcılarının 3.0.7-PL sürümüne güncelleme yapmaları önerilir.
Hatayı gidermek için yapılacak kod değişikliği feed.php dosyası üzerindedir.
[ AÇ ]
feed.php
[ BUL ]
$forum_ids = array_keys($auth->acl_getf(‘f_read’));
[ BUNUNLA DEĞİŞTİR ]
$forum_ids = array_keys($auth->acl_getf(‘f_read’, true));
Merhaba,
phpBB geliştirme süreci ve sürümleri ile ilgili planlanan bazı iyileştirmeleri duyurmaktan çok mutluyuz. Bu değişiklikler phpBB 2.0.x ve 3.0.x geliştirilmesi deneyimlerinin doğrudan sonucu olarak ortaya çıkmıştır ve geliştirme sürüm (release) stratejisi ve sürüm numaralandırmasını etkileyecektir.
Devamını Oku