Bonjour,
phpBB est heureux d’annoncer la sortie de phpBB 3.3.15, intitulé "In Memory of Mark D. Hamill". Cette version est une mise à jour de maintenance et de sécurité de la branche 3.3.x, qui corrige un problème de sécurité, apporte plusieurs améliorations visant à améliorer l’expérience utilisateur et la stabilité générale du logiciel, et résout certains problèmes constatés dans les versions précédentes.
Depuis l’introduction de phpBB 3.1, phpBB utilise JavaScript et jQuery pour améliorer la réactivité du style prosilver. Nous avons reçu un signalement concernant un code potentiellement dangereux dans cette section. Après un audit interne de ce code et des éléments connexes, nous avons constaté que certains traitements des données ajoutées par un administrateur étaient potentiellement vulnérables et pouvaient entraîner des failles de type cross-site scripting.
Les améliorations incluent une meilleure gestion des connexions HTTPS dans la vérification de version depuis le passage à Guzzle dans la version précédente, ainsi que l’introduction d’une prise en charge correcte de TLS v1.3 pour les serveurs SMTP.
Parmi les corrections de bogues notables dans cette version :
Correction d’une erreur fatale PHP lors de la conversion depuis phpBB 2 avec l’Attachment MOD.
Correction de problèmes de pagination entraînant un tri incorrect lors de la recherche des messages d’un utilisateur.
Résolution d’un problème où des utilisateurs en double s’affichaient dans la liste des membres lors du tri.
Correction d’un potentiel débordement du compteur de vues des sujets.
La liste complète des modifications est disponible dans le fichier changelog situé dans le dossier docs du package de la version. Vous pouvez retrouver la liste de tous les problèmes corrigés sur le tracker de phpbb.com :
https://tracker.phpbb.com/issues/?filter=16790
L’équipe de développement remercie toutes les personnes ayant contribué à cette version : rxu, Kailey M Snay, Alexey Dolzhenko, Neo-CTC, NeoDev, battye, cabot, phpBB TR.
Nos packs en langue française seront bientôt disponibles sur notre page Téléchargements !