Вышел phpBB 3.2.1 Rus под кодовым именем "Война на планете Берти". Данная версия предназначена для устранения ошибок и уязвимостей, обнаруженных в версии 3.2.0.
Исправление уязвимостей:
- подмены запроса на стороне сервера (SSRF) через систему загрузки удалённых аватар для обнаружения сервисов во внутренних и внешних сетях, а также для получения файлов изображений, доступ к которым обычно ограничен;
- межсайтового скриптинга (XSS) через файлы проверки актуальности версий, что позволяло заставить пользователя переходить по ссылкам с jаvascript;
возможных атак, связанных с повышением нагрузки на сервер, с помощью специальным образом составленных поисковых запросов при использовании -
- поискового механизма MySQL fulltext search (полнотекстового поиска MySQL).
Новые возможности:
- Система проверки версий теперь поддерживает различные ветки разработки, что предоставляет пользователю больше полезной информации о расширениях.
Наиболее заметные изменения:
- Обновлены до последних версий сторонние компоненты, в том числе Symfony, Twig, Textformatter.
- Значки в стиле Prosilver теперь имеют высокое разрешение.
- Также добавлено 36 новых событий ядра и 24 новых события шаблона.
Важные исправления:
- Исправлен конструктор класса, отвечающего за обновление файлов новой версии по FTP.
- Исправлены различные недостатки при отображении BBCode и смайлов с помощью Textformatter.
- Исправлена проблема с обновлением с версий младше чем 3.0.6, связанная с зависимостями миграций.
- Исправлена проблема с обновлением на серверах, использующих PostgreSQL.