O PHP-Fusion é um sistema de gestão de conteúdos (CMS) leve, open-source e escrito em PHP5 (compatível com PHP4). O sistema utiliza uma base de dados MySQL para guardar o conteúdo do seu site, inclui um simples e compreensível sistema de administração. O PHP-Fusion apresenta as características mais comuns que encontraria em muitos outros CMS's. Consulte as FAQ e faça as suas perguntas ou relate problemas nos nossos fóruns.
(Notícia original de PMM a 29 Dez 2008 às 23:28:47)
Mais uma vunerabilidade XSS no ficheiro messages.php foi reportada e corrigida. Mais uma vez estão disponiveis na secção de downloads actualizações para as duas versões do PHP-Fusion e também actualizadas as versões completas.
(Notícia original de Digitanium a 29 Dez 2008 às 17:18:01)
Uma vunerabilidade no ficheiro submit.php foi reportada pouco antes do site oficial ficar inactivo. Apenas afecta servidores com a opção magic quotes do php desactivada, pelo que o seu risco é baixo. Disponibilizamos na área de downloads uma actualização para cada versão do PHP-Fusion, as verões completas também foram actualizadas.
(Notícia original de Digitanium a 29 Dez 2008 às 14:47:41)
O site oficial do PHP Fusion esteve inactivo depois de um ataque de um membro lituano do site php-fusion.lt. Os que visitaram algum dos sites ingleses durante o dia de natal devem ter visto uma mensagem com algumas exigências.
Queremos relembrar que não temos nada contra a Lituania nem sua população, mas não podemos apoiar uma equipa de suporte que aja de forma a ameaçar a reputação do PHP-Fusion.
Relativamente ao ataque, gostaria de relatar que o último ataque nada teve a ver com algum problema de segurança do PHP-Fusion, foi sim o problema do servidor que o Sheldon já rectificou. Continuamos a assegurar o nosso compromisso de fornecer o melhor serviço e CMS à nossa excelente comunidade.
Confirma-se que o problema encontrado no PHP-Fusion versão 6 é oficialmente relativo ao "Advanced Search System" uma modificação do mFusion desenvolvido pelo membro Wooya. Pode descarregar uma correcção pelo membro PMM no seguinte link : ( http://www.phpfusion-mods.com/ ) em alternativa pode descarregar uma actualização desenvolvida pelo autor original da modificação, o membro Wooya, que está disponível no site Polaco com o seguinte endereço : ( http://www.php-fusion.pl/ ).
Houve alguns problemas de MySQL no servidor oficial inglês. Mas não foi nenhuma tentativa de ataque, foi sim problemas no servidor. Situação essa que já foi corrigida.