Eine weitere mögliche Angriffsfläche stellt die Remote-Avatar-Funktion dar, da man dort nicht alle möglichen Eintrittspunkte schließen kann, ohne die Funktion zu entfernen, deaktiviert dieses Update diese Funktion und informiert den Administrator über die Problematik, bevor er die Funktion erneut aktiviert. Im nächsten Minor-Feature-Release wird die Funktion entfernt.
Die Wartungs-Funktion ein Backup herunterzuladen wurde gestrichen. Das Backup kann weiterhin über den Administrations-Bereich angelegt werden, muss dann allerdings aus dem store/-Ordner per FTP-Client geladen werden. Damit soll verhindert werden, dass geklaute phpBB-Administrator-Konten Zugriff auf die Datenbank haben.
Weitere nennenswerte Bugfixes: Support für das Q&A Captcha unter MySQL 5.7 ergänzt, Cookies unter Domains mit Sonderzeichen lauffähig gemacht sowie ein Schutz, der verhindert, dass phpBB 3.2 unter PHP 7.3 installiert wird.
Sobald die deutschen Sprachdateien zur Verfügung stehen werden wir dieses Update installieren.
Eisbaer - Moderatror
