Rilasciato phpBB 2.0.15
Il phpBBGroup ha annunciato il rilascio di una nuova versione phpBB che risolve una vulnerabilità definita piuttosto critica ed altri piccoli bug.
Il problema maggiore riguarda la funzione make_clickable() nel file 'includes/bbcode.php', la quale non valida propiamente le richieste inviate dagli utenti negli URL BBCode. Questo potrebbe venire sfruttato per eseguire da remoto script arbitrari nel browser degli utenti.
E possibile arginare il problema applicando i seguenti cambiamenti al codice nel file includes/bbcode.php, anche se comunque il consiglio è di applicare gli aggiornamenti completi rilasciati nella versione phpBB 2.0.15 .
Cercare nel codice la stringa:
{
global $lang, $bbcode_tpl;
ed aggiungere questo pezzo di codice:
$text = preg_replace('#(script|about|applet|activex|chrome):#is', "1:", $text);
ed in questa:
*/
function make_clickable($text)
{
aggiungere:
$text = preg_replace('#(script|about|applet|activex|chrome):#is', "1:", $text);
news tratta da www.alground.com
- [28/04/10] Il Codice 2.0 (Parliamo dei QR code)
- [19/03/07] Firefox 2.0.0.3 in «ampio» testing
- [23/06/06] Sun rilascia la BETA 2 di Java 6
- [24/04/06] Mozilla Thunderbird 1.5.0.2
- [02/12/05] Skype 2.0 è ora anche videoconferenza