21 февраля 2005 года команда phpBB.com зарелизила новую версию самого дырявого форума в мире
Changelog:
- Added confirm table to admin_db_utilities.php
- Prevented full path display on critical messages
- Fixed full path disclosure in username handling caused by a PHP 4.3.10 bug - AnthraX101
- Added exclude list to unsetting globals (if register_globals is on) - SpoofedExistence
- Fixed arbitrary file disclosure vulnerability in avatar handling functions - AnthraX101
- Fixed arbitrary file unlink vulnerability in avatar handling functions -AnthraX101
- Removed version number from powered by line
- Merged database update files to update_to_latest.php file
- Fixed path disclosure bug in search.php caused by a PHP 4.3.10 bug (related to AnthraX101's discovery)
- Fixed path disclosure bug in viewtopic.php caused by a PHP 4.3.10 bug - matrix_killer
Качаем отсюда:
http://www.phpbb.com/downloads.php
Комментарии
Судя по CHANGELOG ребята всерьёз озаботились безопасностью. Глядишь через годика два будет самый безопасный форум в мире
--
Axel,
www.axel.drupal.ru