article thumbnail

Le composant JCE Editor est victime de deux failles de type inclusion de fichiers et XSS, qui pourraient permettre la mise en danger d'un serveur vulnérable. Ces failles sont confirmées sur la vers [ ... ]

article thumbnail

La version stable de AllEvents est disponible en téléchargement pour les versions 1.5, 1.6, 1.7 et 2.5 de Joomla. AllEvents est un composant de ges [ ... ]

article thumbnail

Le JoomlaDay Alger va se dérouler mercredi 18 et jeudi 19 Avril 212 au Cyber-Parc de Sidi Abdellah.  Deux jours pour la promotion et l’appre [ ... ]

article thumbnail

Source de l'article  : How to move a Joomla site with AKEEBA BACKUP Une des questions les plus courantes que nous entendons tout le temps, est d [ ... ]

article thumbnail

Traduction libre de l'article de Randy Carey sur le Joomla!® Community Magazine du mois d'Avril 212 : Customizing the Admin Menu Donnez à vos clie [ ... ]

Mises à jour de sécurité pour sh404SEF

Dev.anything-digital nous informe que toutes les versions du composant sh404SEF sont considérées comme dangereuses.

Étant donné que cette vulnérabilité affecte toutes les versions existantes de sh404SEF, tous les utilisateurs sont vivement encouragés à mettre à niveau rapidement cette extension . Pour la plupart des utilisateurs, il suffit de télécharger et d'installer la dernière version commerciale 2.1.8.

En raison de la gravité de cette vulnérabilté, Yannick Gaultier le développeur de sh404SEF et l'éditeur ont choisit de fournir gratuitement des patches de mises à jour pour tous les utilisateurs Joomla 1.0 et ceux qui utilisent sh404SEF v1.0.20 beta, qui est la dernière version gratuite  pour Joomla 1.5
.

Accéder à la page des téléchargements des mises à jour.

 


Commentaires   

 
#1 sudkarting 30-11-2010 10:36
Bonjour

Est ce que qlq un peut expliquer clairement la procédure de mise à jour?

merci.
Citer
 
 
#2 lavsteph 30-11-2010 16:40
Bonjour,

si tu regardes bien les liens sur le site de Dev.anything-di gital, il mènent tous vers leur forum et la procédure à utiliser . ;-)
Citer
 
 
#3 sudkarting 02-12-2010 20:13
Bonjour,

Question bête...Comment sait on si on a subit ce genre d'attaque?

merci
Citer
 
 
#4 lavsteph 02-12-2010 20:53
Bonsoir,

réponse simple, tu peux rapidement le savoir par un belle page blanche dans le meilleur des cas ou une belle page avec un message bien explicité pour une cause quelque conque.

Pour le moment la faille n'est pas rendue publique et heureusement et à ce que j'en lis quelques sites ont été quand même été victime.En tous cas des personnes comme Jeff Channel qui informent les éditeurs sur ce type de failles sont rares...heureus ement qu'ils sont là.
Citer
 

Ajouter un Commentaire


Code de sécurité
Rafraîchir