Temos o prazer de anunciar o lançamento da versão 3.0.8 do phpBB "Paciência é uma virtude". Esta é uma versão de manutenção que corrige um grande número de bugs, bem como melhora o funcionamento e desempenho. Infelizmente, também descobrimos um problema de segurança na versão anterior que afecta os fóruns que têm o BBCode flash ativado - ele está desativado por defeito. Em navegadores baseados no WebKit como o Safari ou Chrome, assim como o Opera, o BBCode flash pode ser usado para executar javascript causando uma "cross site scripting vulnerability".
Para corrigir este problema na versão 3.0.7, por favor, procure a linha 354 em includes/message_parser.php, e antes de:
- Código: Selecionar todos
// Apply the same size checks on flash files as on images
adicione estas linhas:
- Código: Selecionar todos
$in = str_replace(' ', '%20', $in);
// Make sure $in is a URL.
if (!preg_match('#^' . get_preg_expression('url') . '$#i', $in) &&
!preg_match('#^' . get_preg_expression('www_url') . '$#i', $in))
{
return '[flash=' . $width . ',' . $height . ']' . $in . '[/flash]';
}
Isto não resolve o problema em mensagens já existentes. Para verificar a existência de mensagens maliciosas no seu fórum, criamos um script de teste. Basta enviá-lo para a diretória raiz do seu phpBB e corrê-lo diretamente. Uma nova versão do Support Toolkit, com este script incluído, bem como uma ferramenta para reanálise mensagens individuais já está disponível aqui: stk 1.0.2.1
Esta versão corrige também um problema com o plugin reCAPTCHA que poderia em alguns casos ter ajudado spammers a contornar o captcha. Um agradecimento a Evilzone.org por destacar alguns bugs e dando como uma classificação global de segurança boa.
Recomendamos que atualize a sua instalação o mais rapidamente possível. A nossa equipa irá suportar apenas phpBB 3.0.8, as atualizações phpBB 3.0.8 e conversões para o phpBB 3.0.8. As inscrições no nosso trackers para versões mais antigas não serão aceites, por favor, certifique-se que fez a atualização antes de enviar um relatório de erro.
Se usa um pacote de idioma diferente do padrão "Inglês [EN]", deve verificar a nossa seção de transferências, a atualização pode já estar disponível.
Gostaríamos de fazer um agradecimento especial a todos que contribuíram de alguma forma para essa versão:
Adam Reyher, Chris Sfanos, Cristian Rodriguez, Cullen Walsh, David Ward, Gabriel Vazquez, Marc Alexander, Mark, mrkurt, narqelion, Nick Anderegg, Oleg Pudeyev, Patrick W, Paul Sohier, Richard Foote, RMcGirr83, Rob House, SA007, Tabitha Backoff, Thatbitextra and Yuriy Rusko.
O registo completo de alterações está disponível em http://tracker.phpbb.com/secure/ReleaseNote.jspa?version=10051&projectId=10010 ou no arquivo changelog dentro da pasta de documentos contidos no pacote que inclui as versões anteriores.
Instruções de instalação
Uma breve explicação de como proceder à conversão, instalação ou atualização, está incluída no ficheiro install.html, por favor não se esqueça de lê-lo. Poderá encontrar uma lista de requisitos na nossa página de Transferências.
Segurança
Se encontrar algum problema de segurança, por favor comunique-os para o nosso tracker segurança.
Pacotes disponíveis
Se tiver problemas com a actualização automática (ecrãs em branco, timeouts, etc) recomendamos o uso do "Pacote de actualização de ficheiros" ou "Pacote de fragmentos de ficheiros" na sua actualização.
- Pacote completo:
PhpBB 3x completo. Código fonte e arquivos de idioma em Inglês. - Pacote de actualização automática:
Pacote de actualização, para actualização automática. Contém actualizações para as versões anteriores. - Pacote de actualização de ficheiros:
Arquivos completos, mas apenas aqueles que foram alteradas desde as anteriores versões do phpBB3. Este ficheiro contém os ficheiros alterados para cada versão anterior. - Pacote de fragmentos de ficheiros:
Este ficheiro contém diffs da versão anterior do phpBB3 que pode ser aplicada usando um utilitário adequado. - Pacote de actualização de código:
Este pacote contém instruções de modificação para alterações nas seguintes secções: Idiomas, estilo prosilver e subsilver2.
Seleccione o pacote mais adequado para si. Recomendamos os seguintes métodos, dependendo da sua situação:
- Para novas instalações, deve usar o Pacote completo.
- Para actualizações de fóruns sem modificações pode usar o Pacote de actualização automática (actualização assistida) ou o Pacote de actualização de ficheiros (actualização manual).
- Para actualização de fóruns com modificações deve usar o Pacote de actualização automática. Se tem experiência com alteração de ficheiros pode usar o Pacote de fragmentos de ficheiros.
- Autores de estilos e tradutores podem usar o Pacote de actualização de código para actualizar os seus estilos e Pacotes de idiomas.
- Equipas de Apoio Internacional podem utilizar o Pacote de actualização de ficheiros em conjugação com o Pacote de actualização de código para melhor apoiar os Utilizadores nos seus problemas durante os seus processos de actualização ou para ajudá-los a actualizar as secções de código.
- Se é administrador de servidor, pode usar o Pacote de fragmentos de ficheiros para actualizar todas as instalações dos seus clientes.
Por favor, leia os documentos INSTALL e README existentes na directoria /docs antes de proceder à instalação, actualizações ou conversões!
A transferência está naturalmente disponível na nossa página de transferências.
O nosso arquivo de versões oferece todos os pacotes que construímos. Se não encontrar o pacote desejado, provavelmente poderá encontrá-lo no ficheiro de lançamento.
Estes são os ficheiros com as respectivas md5 Hashes:
phpBB-3.0.8.zip (Full Package)
md5sum: 81de73308603abee863be7552c7caac7
phpBB-3.0.8.tar.bz2 (Full Package)
md5sum: 7b20c8377364fc0458a241e232a019d0
phpBB-3.0.8-patch.zip (Patch Files)
md5sum: 75308c5c4e8d1c17ca8faa30687f1b42
phpBB-3.0.8-patch.tar.bz2 (Patch Files)
md5sum: 295a8bf9bfd3f90d715ecd642b3aa773
phpBB-3.0.8-files.zip (Changed Files)
md5sum: 03e1ad263c697f2b2da0632b1138aaf3
phpBB-3.0.8-files.tar.bz2 (Changed Files)
md5sum: 31632678f94ccb677c2fda40fc91123a
phpBB-3.0.7-PL1_to_3.0.8.zip (Automatic Update Package from 3.0.7-PL1)
md5sum: 78f54abe9c11a645362ff08bcea67ec3
phpBB-3.0.7-PL1_to_3.0.8.tar.bz2 (Automatic Update Package from 3.0.7-PL1)
md5sum: 351e9f24fd7d3e291eade22484340d22
phpBB-3.0.7-PL1_to_3.0.8-codechanges.zip (Language and Style Code Changes)
md5sum: 4503e3959d39a6bd9d80bbe2e2b9d0a4
phpBB-3.0.7-PL1_to_3.0.8-codechanges.tar.bz2 (Language and Style Code Changes)
md5sum: b088ba2a16b456b4f7e764f381c4a3b7
phpBB-3.0.8.webpi.zip (Microsoft Web Platform Installer Package)
md5sum: af2d5111e435315891a8f772e85fbd47
Transferência e Documentação
- phpBB Downloads
- phpBB Projects page @ ohloh
- phpBB 3 Documentation
- phpBB 3 support forum
- phpBB 3 bug tracker
- phpBB on GitHub
- phpBB Code Wiki
IMPORTANTE
Para fazer correctamente a actualização, não se esqueça de reactivar a constante PHPBB_QA no ficheiro includes/constants.php.
Saiba como aqui!
Divirta-se com esta actualização,
Equipe phpBB
Transferências phpBB Portugal
O phpBB Portugal já disponibilizou no nosso Módulos de Transferências a versão completa do phpBB 3.0.8 e os ficheiros de linguagem:
O phpBB Portugal já disponibilizou no nosso Módulos de Transferências a versão completa do phpBB 3.0.8 e os ficheiros de linguagem:


