Sécurité Joomla!®
Joomla 1.7.2 et Joomla 1.5.24
- Détails
- Publié le mardi 18 octobre 2011 09:08
- Écrit par Stéphane Bourderiou
Cette mise à jour doit être appliquée le plus rapidement sur tous les sites de production utilisant la version Joomla 1.7.1 et antérieure.
Depuis la version Joomla 1.7.1 sortie le 26 septembre dernier, 2 vulnérabilités classées modérées et faible, et plus de 1 bug ont été fixés
Télécharger Joomla 1.7.2 Edition Francophone
Accéder à la page des patches Français
Plus d'informations sur l'annonce officielle
Joomla 1.5.24 [senu takaa ama naiki]
Le projet Joomla! annonce la mise à disposition immédiate de Joomla 1.5.24 , Cette mise à jour doit être appliquée le plus rapidement sur tous les sites de production utilisant la version 1.5.23 et antérieures.Cette version corrige un problème sur l'encrytage du cookie lors de l'activation de la fonction "Se souvenir de moi" dans le module de connexion de Joomla, ce problème fait aussi partie de la mise de la version 1.7.1.
Pour information cette faille de sécurité a été découverte par Jeff Channell qui l'a soumise rapidement à l'équipe de sécurité. (cf: Voir cet article).
L'objectif du Groupe de Travail de Développement est de continuer à fournir régulièrement des mises à jour à la communauté Joomla!.
Télécharger Joomla 1.5.24 Edition Francophone
Télécharger le patch de mise à jour 1.5.24
Plus d'informations sur l'annonce officielle.


Commentaires
Et ALERTE !!!!!
Ma page d'accueil affiche les articles de TOUTES MES SECTIONS !!!!.
Après recherche, j'utilise le type de menu "Frontpage Eurojumelages Blog Layout", soit "Page d'accueil au format blog".
Dans ma version en prod (en 1.5.23), le composant a pour "Paramètres - Basique" "# Principal"... et "Choisir la section"
Dans la version 1.5.24, il n'y a plus le choix de la section. Tous les articles marqués "Page d'accueil" sont maintenant affichés, quelque soit la section !!!!
par quel moyen a été réalisé la mise à jour de la version local (update manager ou manuel)?
Si le cache est activé sur la version de test, il faut pensez à le vider.
Dans mon cas, il ne fallait pas écraser le composant com_content, dont j'avais une version patchée.
Cordialement,
S’abonner au flux RSS pour les commentaires de cet article.