itst.net

reloaded!

itst.net

phpBB 2.0.18

27. Oktober 2005 · 3 Comments

Es gibt Neues zum phpBB Security Audit. Wie Meik Sievertsen aka Acyd Burn bei boardunity.de schreibt, werden die im Rahmes dieses Audits gemachten Änderungen im Moment getestet. Laut seiner Schätzung könnte uns nächste Woche also phpBB 2.0.18 ins Haus stehen.

Momentan testen wir 2.0.18 team-intern, von unserer audit-group und von dem internationalen supportern, sowie package maintainern (debian, gentoo…). Es wurden beim testen noch einige Dinge gefunden und ich hoffe mit dem Release spätestens in einer Woche. > Meik bei boardunity.de

Sinn und Zweck des Audits ist, die Codebasis von phpBB 2.0.x zu bereinigen und grundsätzlich auf Sicherheit, Funktionalität und guten Code zu prüfen und zu verbessern.

On a different note, es geistert mal wieder ein Advisory durch die einschlägigen Mailinglisten, in dem von einem Bug in phpBB im Zusammenhang mit Avataren und Signaturbildern die Rede ist. Erstens ist das kein Bug in phpBB, sondern im Internet Explorer. Zweitens ist von diesem Bug jede Webanwendung betroffen, die Bilder aus externen Quellen einbindet. Drittens bräuchten wir für solche Advisories einen anderen Namen… Fudvisory wäre mein Vorschlag.

3 Comments so far ↓

Leave a Comment