[2005/04/25] phpBB 2.0.14 安全性修正版(包含更新檔)

Announcement
竹貓星球所有重要公告,會不定時公佈。請隨時注意,以及新人必看!
版面規則
(請使用接收正常的郵件帳號申請註冊,此區僅供瀏覽,本區進站必看。)
(請會員盡量不要使用免費郵件註冊。)
主題已鎖定
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4690
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

[2005/04/25] phpBB 2.0.14 安全性修正版(包含更新檔)

文章 小竹子 » 2005-04-25 15:41

關於您的 phpBB 需不需要更新,以下是小弟的看法:
維護站台安全是站長的責任,phpBB Group 是個負責的程式開發團隊,只要發現有危害系統的程式漏洞就會進行版本的安全性更新,而且 phpBB 是完全免費的軟體,我們都可以做到這樣,更遑論連微軟那樣的付費程式都無時無刻的針對安全性進行安全性修正以及更新了,如果您對於您的站台有一份責任的心態,您就應該要馬上更新,不應該讓您的站台成為被攻擊的弱點,網路本身就是不安全的,我們可以做的就是把傷害減到最低,如果您沒有維護的心態,請您不要使用 phpBB 更沒有權利批評 phpBB 為了安全性修正所做出的更新過於頻繁!

最近發現很多使用者,因為沒有程式到最新版本,遭受到攻擊甚至被植入木馬,在此強烈呼籲請大家盡速更新到最新版!


phpBB 2.0.14 最新版本已經釋出,本公告包含最新完整檔、各版本升級更新檔。
此次更新並沒有更新語系,所以 2.0.13 的版本語系檔可以沿用!
此次更新內容轉載官方公告如下:
  • Hardened author and keyword search a bit to not allow very server intensive searches
  • Fixed full path disclosure in bad word parsing
  • Resetting complete userdata array in session code if authentication fails
  • Fixed bug in moderator control panel where certain parameters could lead to an "error creating new session" sql error
  • Fixed bug in session code where empty page ids could lead to an "error creating new session" sql error
  • Fixed html handling in signatures if html is turned off globally
  • Fixed install.php problem with PHP5 register_long_arrays option turned off
  • Fixed potential issues with styling system
  • Added correct class to login_body template file
  • Removed file db/oracle.php from package
  • Removed version number from message body page in /admin (if user is not an admin) - mikelbeck
  • Fixed case-sensitivity issues in postgres7.php - R45

2.0.13 更新到 2.0.14 中文翻譯如下:
原始連結: http://phpbb-tw.net/phpbb/viewtopic.php?t=34585
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。

主題已鎖定

回到「系統公告區」