phpBB 2.0.13 uitgebracht | Kritische update!

Nieuws van en over phpBB(.nl) Afbeelding Afbeelding
Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

phpBB 2.0.13 uitgebracht | Kritische update!

Bericht door mosymuis » 28 feb 2005, 00:41

Krap een week na de .12 release heeft phpBB besloten om onmiddelijk een nieuwe update uit te brengen voor de forum software.

De belangrijkste reden voor deze nieuwe versie is de zeer recent gevonden exploit, die het voor iedereen mogelijk maakt om admin rechten te verwerven. Updaten is dus enorm belangrijk!

Daarnaast is er nog een minder kritisch lek ontdekt dat het mogelijk maakt voor kwaadwillenden om de server locatie op te vragen, hetzelfde type lek dat in 2.0.12 op meerdere plekken al was hersteld. Ten slotte is de minimale systeemeis opgeschroefd naar PHP 4.0.3, waarmee de compatabiliteit met PHP3 is verbroken. De volledige changelog lees je hier.

Kan of wil je niet direct de complete update doorvoeren, volg dan in ieder geval deze stappen.
  • Open
    includes/sessions.php

    Vind

    Code: Selecteer alles

    if( $sessiondata['autologinid'] == $auto_login_key )
    Vervang met

    Code: Selecteer alles

    if( $sessiondata['autologinid'] === $auto_login_key )
Updates 2.0.13
Download

Zodra de complete stap-voor-stap handleiding beschikbaar is stellen we jullie daarvan op de hoogte. Discussiëren over deze release doe je hier.

Plaats reactie