23 december 2024 PHPBB update van 3.3.13 naar 3.3.14.
Greetings everyone,
We are pleased to announce the release of phpBB 3.3.14 “Bertie All Along”. This version is a maintenance release of the 3.3.x branch which introduces a number of improvements aimed at enhancing the user experience and overall stability of the software and resolves some issues noticed in previous releases.
The improvements include the introduction of separate lists for disabled and not installed Extensions in the ACP as well as the addition of the ability to force reparsing BBCodes via the command line interface (CLI).
We fixed an issue that resulted in AJAX errors when deleting cookies on some pages and added proper handling of E_USER_ERROR in PHP 8.4. Furthermore, an issue with occasionally incorrect results displaying in the trace permission feature and non-working pages when testing out user’s permissions have been resolved. Another issue that resulted in missing buttons for approving new topics or posts has also been fixed.
The full list of changes is available in the changelog file within the docs folder contained in the release package. You can find the key highlights of this release below and a list of all issues fixed on our tracker at https://tracker.phpbb.com/issues/?filter=16691
- The phpBB Team
Updates, storingen e.d.
- Admin
- Site Admin
- Berichten: 4390
- Lid geworden op: 24 nov 2004, 17:45
- Locatie: Hesel (Ostfriesland)
- Contacteer:
Re: Updates, storingen e.d.
Groeten,
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
- Admin
- Site Admin
- Berichten: 4390
- Lid geworden op: 24 nov 2004, 17:45
- Locatie: Hesel (Ostfriesland)
- Contacteer:
Re: Updates, storingen e.d.
26 april 2025: phpBB upgrade van 3.4.14 naar 3.3.15
Met wat tegenslagen is de upgrade toch nog gelukt!
We are pleased to announce the release of phpBB 3.3.15 “In Memory of Mark D. Hamill”. This version is a maintenance and security release of the 3.3.x branch which fixes one security issue, introduces a number of improvements aimed at enhancing the user experience and overall stability of the software and resolves some issues noticed in previous releases.
Since the introduction of phpBB 3.1, phpBB has been using JavaScript and jQuery to improve the responsiveness of prosilver. We did receive a report about a potentially dangerous code in this section. After an internal audit of this and related code, we noticed that some of the handling of data added by an admin is potentially insecure and could lead to cross site scripting.
The improvements include better handling of HTTPS connections in the version check since switching to Guzzle in the previous release as well as the introduction of proper support for TLS v1.3 with SMTP servers.
Notable bug fixes in this release include resolving an issue that resulted in PHP fatal errors when converting from phpBB 2 with Attachment MOD and issues with the pagination resulting in incorrect ordering when searching for users posts. Furthermore, an issue with duplicate users being displayed on the memberlist while sorting and a potential overflow of the topic views count have been addressed.
The full list of changes is available in the changelog file within the docs folder contained in the release package. You can find the key highlights of this release below and a list of all issues fixed on our tracker at https://tracker.phpbb.com/issues/?filter=16790
The development team thanks everyone who contributed code to this release: rxu, Kailey M Snay, Alexey Dolzhenko, Neo-CTC, NeoDev, battye, cabot, phpBB TR
If you have any questions or comments, we'll be happy to address them in the discussion topic.
- The phpBB Team
Met wat tegenslagen is de upgrade toch nog gelukt!
We are pleased to announce the release of phpBB 3.3.15 “In Memory of Mark D. Hamill”. This version is a maintenance and security release of the 3.3.x branch which fixes one security issue, introduces a number of improvements aimed at enhancing the user experience and overall stability of the software and resolves some issues noticed in previous releases.
Since the introduction of phpBB 3.1, phpBB has been using JavaScript and jQuery to improve the responsiveness of prosilver. We did receive a report about a potentially dangerous code in this section. After an internal audit of this and related code, we noticed that some of the handling of data added by an admin is potentially insecure and could lead to cross site scripting.
The improvements include better handling of HTTPS connections in the version check since switching to Guzzle in the previous release as well as the introduction of proper support for TLS v1.3 with SMTP servers.
Notable bug fixes in this release include resolving an issue that resulted in PHP fatal errors when converting from phpBB 2 with Attachment MOD and issues with the pagination resulting in incorrect ordering when searching for users posts. Furthermore, an issue with duplicate users being displayed on the memberlist while sorting and a potential overflow of the topic views count have been addressed.
The full list of changes is available in the changelog file within the docs folder contained in the release package. You can find the key highlights of this release below and a list of all issues fixed on our tracker at https://tracker.phpbb.com/issues/?filter=16790
The development team thanks everyone who contributed code to this release: rxu, Kailey M Snay, Alexey Dolzhenko, Neo-CTC, NeoDev, battye, cabot, phpBB TR
If you have any questions or comments, we'll be happy to address them in the discussion topic.
- The phpBB Team
Groeten,
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
- Admin
- Site Admin
- Berichten: 4390
- Lid geworden op: 24 nov 2004, 17:45
- Locatie: Hesel (Ostfriesland)
- Contacteer:
Re: Updates, storingen e.d.
10 mei 2026: phpBB update van 3.4.15 naar 3.3.16
Door wat tegenslagen bij de update is het forum twee dagen uit de lucht geweest. Sorry!
Door de ongelooflijk snelle en adequate support van de nieuwe hosting provider, Mijn.host, zijn alle bestanden weer bereikbaar.
phpBB 3.3.16 "Bertie in scrubs" is per 27 april 2026 beschikbaar als een belangrijke veiligheids- en onderhoudsupdate. Het dicht drie beveiligingslekken, waaronder een probleem met "wachtwoord vergeten"-links, en verbetert de stabiliteit. Updates worden dringend aanbevolen.
Belangrijkste verbeteringen & fixes:
Beveiliging: Verhelpt een kwetsbaarheid waarbij kwaadaardige URLs konden worden verzonden via de "wachtwoord vergeten"-functie.
RSS/Atom Feeds: Authenticatie voor feeds is herintroduceerd.
Installatie: De installer kan nu worden herstart bij problemen.
Bugs: Oplossingen voor het sorteren van berichten (ascendend) en fouten bij het downloaden van bestanden.
WHOIS: Herstelde compatibiliteit met actuele RIPE/ARIN-services.
Door wat tegenslagen bij de update is het forum twee dagen uit de lucht geweest. Sorry!
Door de ongelooflijk snelle en adequate support van de nieuwe hosting provider, Mijn.host, zijn alle bestanden weer bereikbaar.
phpBB 3.3.16 "Bertie in scrubs" is per 27 april 2026 beschikbaar als een belangrijke veiligheids- en onderhoudsupdate. Het dicht drie beveiligingslekken, waaronder een probleem met "wachtwoord vergeten"-links, en verbetert de stabiliteit. Updates worden dringend aanbevolen.
Belangrijkste verbeteringen & fixes:
Beveiliging: Verhelpt een kwetsbaarheid waarbij kwaadaardige URLs konden worden verzonden via de "wachtwoord vergeten"-functie.
RSS/Atom Feeds: Authenticatie voor feeds is herintroduceerd.
Installatie: De installer kan nu worden herstart bij problemen.
Bugs: Oplossingen voor het sorteren van berichten (ascendend) en fouten bij het downloaden van bestanden.
WHOIS: Herstelde compatibiliteit met actuele RIPE/ARIN-services.
Groeten,
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
- Admin
- Site Admin
- Berichten: 4390
- Lid geworden op: 24 nov 2004, 17:45
- Locatie: Hesel (Ostfriesland)
- Contacteer:
Re: Updates, storingen e.d.
17 juni 2026 phpBB update van 3.3.16 naar 3.3.17
In tegenstelling tot de vorige update, waarbij vrijwel alles fout ging, was dit een "eitje", d.w.z. dat ik in 20 minuten weer on line was met de nieuwe versie.
Groeten,
Ernst / Admin
Het phpBB team heeft de nieuwe phpBB versie 3.3.17 “Young Bertie” uitgebracht. Deze versie is een onderhouds- en veiligheidsrelease voor de 3.3.x branche waarin vier beveiligingsproblemen zijn opgelost. We raden aan om zo snel mogelijk te updaten naar deze nieuwe versie.
Daarnaast voegt phpBB 3.3.17 verdere beveiligingsverbeteringen (hardening) toe, introduceert het verbeteringen in de OAuth-flow en lost het enkele problemen op die in eerdere releases zijn opgemerkt.
De volgende kwetsbaarheden zijn verholpen:
Door een onjuiste verificatie van toegangsrechten bij het instellen van permissies in het beheerderspaneel (ACP), kon een kwaadwillende beheerder zijn toegekende permissieniveau overschrijden. Wij danken UdinChan voor het melden van dit probleem via HackerOne.
Een ander potentieel probleem betrof een migratie van profielvelden waarbij gebruikersgegevens niet adequaat werden verwerkt. Dit had kunnen leiden tot een mogelijke SQL-injectie via de profielveldgegevens. Dit had alleen invloed op phpBB-forums die waren geüpdatet vanaf versies vóór phpBB 3.3.8 en nog niet waren geüpdatet naar 3.3.11 of nieuwer. We danken Anteater (giant_anteater) voor het melden van dit probleem via HackerOne.
Bovendien konden twee afzonderlijke onjuiste controles in de vorige OAuth-implementatie worden gebruikt om gebruikersaccounts over te nemen. Voor één hiervan hoefde OAuth niet geconfigureerd of ingeschakeld te zijn. We bedanken Aikido Security (aikido.dev) voor de melding via HackerOne, evenals Dan Stefan Alexandru van Pentest-Tools.com en Himanshu Anand voor hun meldingen via e-mail.
Tijdens het verbeteren van de OAuth-code is besloten om de huidige implementatie gedeeltelijk te herschrijven (refactoren) om enkele bekende problemen met de redirect-URL's op te lossen. De OAuth-workflow is verplaatst en maakt nu gebruik van controllers. Een bijkomend effect van deze verandering is dat je de redirect-URI voor je OAuth-provider moet aanpassen. Voorheen vereiste de OAuth-implementatie twee redirect-URI's. Voor Google was dit bijvoorbeeld:
https://{jouw_forum_URL}/ucp.php?mode=login&login=external&oauth_service=google
https://{jouw_forum_URL}/ucp.php?i=ucp_auth_link&mode=auth_link&link=1&oauth_service=google
Met de nieuwe wijzigingen verandert dit in bijvoorbeeld:
https://{jouw_forum_URL}/app.php/user/oauth/authenticate/google
Als je URL-herschrijven (URL rewriting) hebt ingeschakeld, kun je het gedeelte app.php/ ook weglaten. Een tweede URI is niet langer nodig. Je zult de redirect-URI moeten bijwerken in de instellingen bij je OAuth-aanbieders, zoals Google of Facebook.
Verdere verbeteringen en bugfixes in deze release omvatten:
Extra beveiliging (hardening) voor hostname lookups en referer-controles bij veilige downloads.
Een belangrijke bugfix verhelpt een potentieel probleem bij het deïnstalleren van extensies, dat was ontstaan door recente wijzigingen in phpBB 3.3.16.
Een installatieprobleem tijdens de 'check filesystem'-stap is opgelost.
Zoals altijd is de volledige lijst met veranderingen te vinden in het changelog bestand in de docs map van het releasepakket. De highlights hiervan zijn te vinden in de phpBB.com mededeling. Ook een volledige lijst van alle opgeloste problemen is te vinden in de bug tracker.
In tegenstelling tot de vorige update, waarbij vrijwel alles fout ging, was dit een "eitje", d.w.z. dat ik in 20 minuten weer on line was met de nieuwe versie.
Groeten,
Ernst / Admin
Het phpBB team heeft de nieuwe phpBB versie 3.3.17 “Young Bertie” uitgebracht. Deze versie is een onderhouds- en veiligheidsrelease voor de 3.3.x branche waarin vier beveiligingsproblemen zijn opgelost. We raden aan om zo snel mogelijk te updaten naar deze nieuwe versie.
Daarnaast voegt phpBB 3.3.17 verdere beveiligingsverbeteringen (hardening) toe, introduceert het verbeteringen in de OAuth-flow en lost het enkele problemen op die in eerdere releases zijn opgemerkt.
De volgende kwetsbaarheden zijn verholpen:
Door een onjuiste verificatie van toegangsrechten bij het instellen van permissies in het beheerderspaneel (ACP), kon een kwaadwillende beheerder zijn toegekende permissieniveau overschrijden. Wij danken UdinChan voor het melden van dit probleem via HackerOne.
Een ander potentieel probleem betrof een migratie van profielvelden waarbij gebruikersgegevens niet adequaat werden verwerkt. Dit had kunnen leiden tot een mogelijke SQL-injectie via de profielveldgegevens. Dit had alleen invloed op phpBB-forums die waren geüpdatet vanaf versies vóór phpBB 3.3.8 en nog niet waren geüpdatet naar 3.3.11 of nieuwer. We danken Anteater (giant_anteater) voor het melden van dit probleem via HackerOne.
Bovendien konden twee afzonderlijke onjuiste controles in de vorige OAuth-implementatie worden gebruikt om gebruikersaccounts over te nemen. Voor één hiervan hoefde OAuth niet geconfigureerd of ingeschakeld te zijn. We bedanken Aikido Security (aikido.dev) voor de melding via HackerOne, evenals Dan Stefan Alexandru van Pentest-Tools.com en Himanshu Anand voor hun meldingen via e-mail.
Tijdens het verbeteren van de OAuth-code is besloten om de huidige implementatie gedeeltelijk te herschrijven (refactoren) om enkele bekende problemen met de redirect-URL's op te lossen. De OAuth-workflow is verplaatst en maakt nu gebruik van controllers. Een bijkomend effect van deze verandering is dat je de redirect-URI voor je OAuth-provider moet aanpassen. Voorheen vereiste de OAuth-implementatie twee redirect-URI's. Voor Google was dit bijvoorbeeld:
https://{jouw_forum_URL}/ucp.php?mode=login&login=external&oauth_service=google
https://{jouw_forum_URL}/ucp.php?i=ucp_auth_link&mode=auth_link&link=1&oauth_service=google
Met de nieuwe wijzigingen verandert dit in bijvoorbeeld:
https://{jouw_forum_URL}/app.php/user/oauth/authenticate/google
Als je URL-herschrijven (URL rewriting) hebt ingeschakeld, kun je het gedeelte app.php/ ook weglaten. Een tweede URI is niet langer nodig. Je zult de redirect-URI moeten bijwerken in de instellingen bij je OAuth-aanbieders, zoals Google of Facebook.
Verdere verbeteringen en bugfixes in deze release omvatten:
Extra beveiliging (hardening) voor hostname lookups en referer-controles bij veilige downloads.
Een belangrijke bugfix verhelpt een potentieel probleem bij het deïnstalleren van extensies, dat was ontstaan door recente wijzigingen in phpBB 3.3.16.
Een installatieprobleem tijdens de 'check filesystem'-stap is opgelost.
Zoals altijd is de volledige lijst met veranderingen te vinden in het changelog bestand in de docs map van het releasepakket. De highlights hiervan zijn te vinden in de phpBB.com mededeling. Ook een volledige lijst van alle opgeloste problemen is te vinden in de bug tracker.
Groeten,
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
- Admin
- Site Admin
- Berichten: 4390
- Lid geworden op: 24 nov 2004, 17:45
- Locatie: Hesel (Ostfriesland)
- Contacteer:
Re: Updates, storingen e.d.
19 juni 2026: begonnen met het opschonen van het ledenbestand
Vandaag de eerste 118 accounts, waarbij geen geldig mail-adres staat verwijderd.
Vandaag de eerste 118 accounts, waarbij geen geldig mail-adres staat verwijderd.
Groeten,
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
- Admin
- Site Admin
- Berichten: 4390
- Lid geworden op: 24 nov 2004, 17:45
- Locatie: Hesel (Ostfriesland)
- Contacteer:
Re: Updates, storingen e.d.
In het kader van een grote opschoonactie weer ca. 300 accounts, waarbij het geregistreerde mailadres onbestelbaar terugkwam, afgevoerd.
Groeten,
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
- Admin
- Site Admin
- Berichten: 4390
- Lid geworden op: 24 nov 2004, 17:45
- Locatie: Hesel (Ostfriesland)
- Contacteer:
Re: Updates, storingen e.d.
Verder met de grote opschoonactie: ca. 75 accounts, waarbij het geregistreerde mailadres onbestelbaar terugkwam, afgevoerd.
Groeten,
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Ernst / Admin
If you can't fix it with a hammer, you've got an electrical problem.
No man can deny, die Gedanken sind frei!
Wie is er online
Gebruikers op dit forum: Geen geregistreerde gebruikers en 0 gasten