underpop

http://underpop.online.fr 2007-06-14  

vulnerability in phpmailer

Uma nova vulnerabilidade foi relatada no PHPMailer, que pode ser explorado por povos maliciosos para comprometer um sistema vulnerável se o método de Sendmail estiver ativado.Embora a edição não fosse crítica no ambiente de XOOPS, nós sugeriríamos para comutar rapidamente a outros métodos e evitar o Sendmail, mas segue o download: reparo para XOOPS 2.0* reparo para XOOPS 2.2* Nota: a resposta e as soluções oficiais estão sendo esperadas ainda no grupo do desenvolvimento do phpmailer, e serão liberadas na próxima versão do XOOPS.


Marcadores:



 

Vulnerabilidade no PHPmailer

Foram liberadas pelo XOOPS.org atualizações para correções de bugs do PHPmailer, tanto na versão 2.0 quanto da 2.2 do XOOPS.

A correção visa corrigir vulnerabilidade relatada no projeto PHPmailer, que torna o portal vulnerável se usado o SendMail para enviar e-mails. Sugere-se evitar o uso do SendMail.Atualizem seus XOOPS para a versão 2.0.16a-jp


Marcadores:



2007-06-11  

Carta à comunidade Xoops

Caros XOOPers,

Em nome do Time de projeto do XOOPS, eu gostaria de informar a comunidade de várias grandes mudanças.

De efeito imediato, o Skalpa deixou o posto de Desenvolvedor líder.

Times de projeto estão agora sendo montados e contamos com a participação de vocês.

o Skalpa deixou o posto de Desenvolvedor líder
Skalpa tem liderado o projeto por anos com grande sucesso, porém ele tem sofrido ultimamente de sérios problemas de saúde, o quê infelizmente tornou impossível para ele continuar focando sua atenção para o desenvolvimento do XOOPS.
Depois de uma cuidadosa análise, ele decidiu se retirar do time de desenvovilmento do núcleo do XOOPS, o que é uma grande perda para o projeto.

Desejamos o melhor para o Skalpa e esperamos o seu retorno quando ele estiver plenamente recuperado.


Roadmap do desenvolvimento está senod ajustado

De acordo com o desenvolvimento dos requisitos de uso da comunidade, o roadmap do desenvolvimento será ajustado cuidadosamente.
Em um curto período de tempo os bugfixes das atuais séries 2.0/2.2 serão continuados até o próximo grande lançamento.
Enquanto isso a próxima grande versão será desenvolvida e lançada com milestones de curto prazo, para atender os nossos objetivos.


Times de desenvolvimento e de gerenciamento estão sendo criados

Em um futuro muito próximo, serão criados alguns times, incluindo mas não se limitando à:
Core Development - Desenvolvimento do núcleo do XOOPS, hospedado no sourceforge.net
Module Development - Para módulos de terceiros e addons, hospedado no dev.xoops.org
Design - Para o tema default oficial do XOOPS e design oficial dos portais oficiais
Documentation and Promotion - Para o portal de documentação do XOOPS bem como para tutoriais técnicos e artigos com uma campanha de promoção
Community Coordination - trabalhos diários de adminsitração da comunidade

Todos os tiems estão abertos aos XOOPSers, e tordcemos para ter os Líderes de time nomeados em breve.

Novos portais oficiais do XOOPS estão para serem abertos

Atualmente alguns portais estão sendo trabalhados e serão gerenciados de uma maneira própria. Um relatório oficial será publicado em breve, com mais detalhes como ,
nome do site, objetivos, pessoas que estão trabalhando nele, status atual, tempo estimado até se tornar disponível.


O quê vem a seguir

1 Chamado para os membros dos times
Qualquer pessoa que queira se juntar aos times ou se vocês tiverem candidatos para recomendar, por favor entrem em contato com:
* Assunto: [XoopsTeam] seu nome de usuário XOOPS, nome do time, papel desejado (membro ou líder)
* Conteúdo: Suas experiências com o XOOPS ou ocm projetos open source, sua proposta para o time, com exemplos de seus trabalhos anteriores.
Os líderes dos times serão escolhidos logo, eles então colocaram os times para funcionar.

2 Criar o projeto "XOOPS Project Management Committee"
Membros do Comitê serão selecionados dentre os líderes de projeto acima e vão se reportar a comunidade com com avaliações de performance períodicas e eleições.

3 Continuar a construção dos portais oficiais
A comunidade será informada com relatórios formais de progresso e ETA.

Antes dos líderes serem escolhidos, por favor mandem todos os contatos para phppp@users.sourceforge.net ou envie uma mensagem no fórum do [url=http://www.xoops.org/modules/newbb/viewforum.php?forum=47]XOOPS Project Teams Forum [/url](temporário).

XOOPS é feito pela gente



D.J. (alias phppp)
the XOOPS Project Team
Traduzido por
Marcello Brandão


Marcadores: ,