In einem Modul der Forensoftware phpBB wurde ein schwerwiegender Fehler entdeckt. Zwar hat sich die aktuelle Versionsnummer nicht geändert, aber seit gestern liegt eine neue Ausgabe der Version 2.06 zum Download bereit. Es wird dringend empfohlen, die neue Version sofort zu installieren.

An der aktuellen Versionsnummer 2.06 von phpBB hat sich nichts geändert. Doch wer eine Version einsetzt, die älter als zwei Tage ist, sollte sofort ein Update durchführen. Mit der Version 2.04 vor etwa einem halben Jahr wurde ein einfacheres System eingeführt, wie die Textformatierungen innerhalb der Beiträge gehandhabt werden. Zu einfach - wie sich jetzt herausgestellt hat. Denn der neue Code ermöglicht Hackern das Eindringen ins System. Wer ein stark modifiziertes phpBB-System einsetzt, wird über solch eine Meldung wenig glücklich sein, denn es ist viel Arbeit, alle die Modifikationen wieder zu installieren. Es gibt aber die Möglichkeit nur die Änderungen am Code nachzuvollziehen. Eine Bauanleitung dafür gibt es hier.

In den letzten Monaten ist das OpenSource-Forensystem phpBB gegenüber anderer Software wie vBulletin oder Invisionboard etwas ins Hintertreffen gelangt. Denn die Basisausgabe ist arg spartanisch in ihrer Ausstattung und muss von den Webmastern mit viel Energie und Zeit aufgebohrt werden, um ein komfortables System zu erhalten. Doch Rettung ist in Sicht. Die Entwickler arbeiten im Moment an der neuen Version 2.2, die wesentlich mehr Funktionen enthalten soll. Inzwischen hat man einen großen Teil der Entwicklung bereits abgeschlossen. Wie das neue System aussieht, kann man hier bewundern.