Software-update: phpBB 3.3.16

phpBB logo Versie 3.3.16 van phpBB is uitgekomen. Met dit programma is het mogelijk om een webforum op te zetten. PhpBB wordt onder de GPL-licentie beschikbaar gesteld en maakt gebruik van PHP en een databaseprogramma om berichten op te slaan. Naast MySQL worden ook PostgreSQL, Oracle Database, Microsoft SQL Server en SQLite als databasesoftware ondersteund. Meer informatie over deze uitgave kan op deze pagina worden gevonden. De changelog voor deze uitgave kan hieronder worden gevonden.

phpBB 3.3.16 uitgebracht - graag updaten

Met deze release worden de gebruikers ervaring verder verbeterd, en de algemeen stabiliteit van de software.

In eerdere versies vertrouwde phpBB op informatie van de webserver om de URL voor het herstellen van wachtwoorden op te bouwen. Afhankelijk van de configuratie van phpBB en de server werden deze URL's mogelijk niet goed gefilterd. Dit kon ertoe leiden dat aanvallers eigen URL's konden meesturen in de e-mail voor het herstellen van het wachtwoord. Wij danken Seong Hun Jeong (HunSec) voor het melden van dit probleem via HackerOne.

Daarnaast zijn de volgende kwetsbaarheden verholpen:

  • Door onjuiste controles bij het citeren van berichten in privéberichten, hadden gebruikers toegang tot berichten die gemarkeerd waren als 'soft-deleted' of niet-goedgekeurd, zelfs als deze normaal gesproken niet zichtbaar voor hen zouden zijn.
  • Er is een probleem opgelost met de controle van formuliersleutels (form keys) bij het rapporteren van berichten. Dit kon misbruikt worden om namens een gebruiker meldingen te doen zonder diens toestemming. Met dank aan het GitHub Security Lab Team voor het melden van deze twee punten.
  • Er is een fout ontdekt bij het markeren van forummeldingen als gelezen. Dit kon mogelijk worden gebruikt om de leesstatus van meldingen van andere gebruikers aan te passen. Dank aan Liao Shuang voor de melding.
  • Er is extra beveiliging toegevoegd voor het downloaden van bijlagen. Door een verbeterde verwerking van niet-gerasterde afbeeldingen worden mogelijke XSS-aanvallen op verkeerd geconfigureerde webservers voorkomen.
De verbeteringen in phpBB 3.3.16 omvatten onder andere:
  • De herintroductie van authenticatie voor RSS/Atom-feeds.
  • De mogelijkheid om het installatieprogramma te herstarten, bijvoorbeeld bij problemen tijdens het installatieproces.
In deze release zijn bovendien enkele relevante fouten hersteld:
  • Er zijn verbeteringen doorgevoerd voor het weergeven van berichten in oplopende volgorde, wat voorheen soms niet-chronologisch gebeurde.
  • Problemen met het ongedaan maken van bepaalde migraties zijn opgelost, evenals een mogelijke 'fatal error' bij het downloaden van bestanden met een specifieke byte-range.
  • De WHOIS-opvragingen toonden geen details meer zoals land of provider. Door aanpassingen is phpBB nu weer compatibel met de huidige diensten van ARIN/RIPE, waardoor deze details weer correct worden weergegeven.

Zoals altijd is de volledige lijst met veranderen te vinden in de changelog bestanden in de docs map van het releasepakket. De highlights hiervan zijn te vinden in de phpBB.com mededeling. Ook een volledige lijst van alle opgeloste problemen is te vinden in de bug tracker.

phpBB 3.1 screenshot (620 pix)
Versienummer 3.3.16
Releasestatus Final
Besturingssystemen Scripttaal
Website phpBB
Download https://www.phpbb.com/downloads
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

03-05-2026 • 10:00

6

Submitter: RobbyTown

Bron: phpBB

Update-historie

10:00 phpBB 3.3.16 6
04-'25 phpBB 3.3.15 12
11-'24 phpBB 3.3.14 3
09-'24 phpBB 3.3.13 22
06-'22 phpBB 3.3.8 0
08-'20 phpBB 3.3.1 46
01-'20 phpBB 3.3 12
05-'19 phpBB 3.2.7 8
05-'19 phpBB 3.2.6 8
11-'18 phpBB 3.2.4 0
Meer historie

Reacties (6)

Sorteer op:

Weergave:

Vroeger veel gebruikt tot en met phpbb2.xx. Daarna eigenlijk een stuk minder en ook maar verwijderd. Animo voor fora wordt helaas minder en minder en zelfs voor Wordpress heb je niet echt fatsoenlijke fora-software tegenwoordig. BBpress wordt nog amper geupdated en ForumWP en dan heb je het wel aardig gehad. Ook qua design vind ik phpbb sinds versie 3 eigenlijk 0,0 veranderd, dus de evolutie is er ook wel een beetje uit. Toch respect en lichtelijke nostalgie dat ze het door blijven updaten :)
Heeft meer te maken omdat de stijl als Reddit en in mindere mate Xenforo en Discourse maar ik vind die stijl niet echt lekker doet te veel denken aan social media en te weinig om degelijke informatie uit te wisselen.
Hang er natuurlijk van af hoe je het inzet.

Vroeger was het echt boeming voor usenet etc.

Vbulletin/ Xenforo/ phoBB je kon toen bijvoorbeeld [hide][/hide] ombouwen om het bericht te verbergen. En moest je dus veel actief zijn. Nu is dat allang niet meer het geval.

En Reddit met hun bullshit AI moderatie dat je niks kan posten slaat al helemaal nergens op, en is een reden om het niet meer te gebruiken.
De laatste keer dat ik hiermee een forum had was ook al wel 20 jaar geleden voor mijn gevoel, maar het 'design' (als je op uiterlijk doelt) was destijds vooral afhankelijk van 'theme's' die je kon gebruiken.

Wellicht dat er vrij weinig verandert omdat anders alle (oude) theme's niet meer zullen werken?

Geen idee of er daadwerkelijk wat aan de functies en modernisering wat is verandert, maar dat zal met een beetje slim programmeerwerk niet zo heel erg afhangen van hoe alles er uit ziet.
Er bestaat nog wel degelijk een erg goede forum software voor wordpress namelijk wpforo. Nog heel erg actueel. https://wpforo.com

Ik heb destijds mijn vbulletin forum omgezet naar wpforo.
zelfs voor Wordpress heb je niet echt fatsoenlijke fora-software tegenwoordig.
Gern idee of dat dat WordPress compatible is, maar vind Flarum tegenwoordig één van de betere forumsoftware op de markt.

Om te kunnen reageren moet je ingelogd zijn