El equipo del sitio oficial de phpBB acaba de anunciar el lanzamiento de phpBB 3.3.15 "In Memory of Mark D. Hamill".
Desde la introducción de phpBB 3.1, phpBB ha estado usando JavaScript y jQuery para mejorar la capacidad de respuesta de prosilver. Hemos recibido un informe sobre un código potencialmente peligroso en esta sección. Después de una auditoría interna de este código y otros relacionados, nos dimos cuenta de que parte del manejo de los datos añadidos por un administrador es potencialmente inseguro y podría conducir a cross site scripting.
Las mejoras incluyen un mejor manejo de las conexiones HTTPS en la comprobación de versiones desde el cambio a Guzzle en la versión anterior, así como la introducción de soporte adecuado para TLS v1.3 con servidores SMTP.
Las correcciones de errores notables en esta versión incluyen la resolución de un problema que resultaba en errores fatales de PHP al convertir desde phpBB 2 con Attachment MOD y problemas con la paginación que resultaban en un orden incorrecto al buscar mensajes de usuarios. Además, se ha solucionado un problema con los usuarios duplicados que se muestran en la lista de miembros al ordenar y un desbordamiento potencial del recuento de temas vistos.
La lista de cambios al completo los tenéis aquí; Release highlights 3.3.15, además de la lista de errores corregidos en el tracker, sobre 3.3.15
Las paquetes en Español y demás están disponibles en la página de descargas.
Anuncio oficial por: Marc
Discusión sobre el tema: aquí