Joomlagora

 
  • Increase font size
  • Decrease font size
  • Default font size
Login
Ouvrir compte ? Enregistrez-vous

Joomla! 1.0.14 RC1

Écrit par Yann Sallou 14-01-2008
Le Joomla! Project a annoncé aujourd'hui la libération de Joomla! 1.0.14 RC1 [Daybreak]. Plusieurs problèmes de sécurité ont été découverts et traités pour cette version. Alors que les changements requis ne sont pas significatifs, le nombre de fichiers impactés sont significatifs Et nous avons besoin de votre aide. Avant de déclarer cette version comme stable, nous devons nous assurer que cela fonctionne aussi bien pour vous que pour nous.

Ceux d'entre vous qui sont en mesure et désireux de faire des tests, s’il vous plaît télécharger une copie du 1.0.14 RC1 et testez-le sur une copie de sauvegarde de votre site en ligne. Assurez-vous que le système fonctionne aussi bien voire mieux que Joomla! 1.0.13, notre version stable actuelle. Toutes les questions que vous trouverez dans le rapport s’il vous plaît 1.0.x Bug Tracker. Si vous avez des questions sur la façon de signaler un bogue vous devriez lire le mode d'emploi et puis si vous avez encore des questions s’il vous plaît sentez Gratuit pour leur demander dans notre 1.0.x qualité et d'analyse de forum.

Comme cette version corrige des failles de sécurité, une fois que vous aurez vérifié sur une sauvegarde de votre site, que tout fonctionne comme prévu, nous suggérons que vous mettiez à jour votre site .

(traduction plus ou moins fidèle du communiqué suivant : htt...ew/4446/1/

Attention : veuillez bien lire les instructions et recommandation  htt...ew/4446/1/ avant d'installer cette version

Patch Packages - Full Packages


Faille de sécurité dans plusieurs composants

Écrit par Nicolas Ogier 14-11-2007
Plusieurs composants viennent récemment de subir les attaques de hackers.

  • Joomla com_wmtgallery Remote File Include
  • Wmtportfolio version 1.0 de http://www.webmaster-tips.net qui présente une faille d'injection SQL
  • Joomla! 1.5 Beta1/Beta2/RC1 Remote SQL Injection Exploit
  • Joomla Component EventList <= 0.8 (did) Remote Blind SQL Injection Vulnerability
  • Joomla Component SimpleFAQ V2.11 - Remote SQL Injection
  • joomla com_gmaps 1.00 Remote SQl Injection
  • Joomla Component Phil-a-Form <= 1.2.0.0 SQL Injection Exploit
  • oWorkflow (faille corrigée, il a donc été reproposé en téléchargement)

Aussi nous vous conseillons de mettre à jour le plus rapidement possible vos extensions et de bien vous tenir à jour des vulnérabilité pouvant être découvertes

 

mise à jour Easy eXtended Gallery 1.5.0.3

Écrit par Nicolas Ogier 08-10-2007
Easy eXtended Gallery, Ce plugin (mambot) permet de générer une galerie d'images directement à partir d'un répertoire. Parmis les nouveautés de cette nouvelle version, on notera :
  • Correction bug affichage sous IE 7 avec certains templates
  • Alternative pour l'usage de Greybox
  • Modification la procédure d'affichage des images
  • Ajouts de paramètres dans l'administration du mambot
  • Mise à jour des scripts AJAX
  • Ajout du script smoothbox
  • Possibilité d'utiliser différents rendus et affichages sur la même page
  • téléchargement de la nouvelle version.

Joomla always deep !

Écrit par Nicolas Ogier 10-09-2007

Cet été les océanographes Russes ont fait un événement retentissant en plantant le drapeau de la mère patrie à 4000m de profondeur. Mais la communauté Joomla n'est pas en reste ! Elle aussi à fièrement déposé son logo sur les fonds marins !

C'est le 20 août 2007 qu'a eu lieu cette première francophone et surement mondiale, mandaté par l'équipe de Joomlagora.org, Opware2000 c'est chargé de ce formidable exploit. Ainsi le logo Joomla! because opensource matter... a été tiré sur papier autocollant par une imprimante laser pour que les couleurs ne déteignent pas. Fixé sur une planchette plastique, Opware2000 s'est mis à l'eau au lieu dit "Le Lion de Mer" à Saint Raphaël (83), France. Et c'est par 30 mètres de fond, sur un petit fond sableux entre deux herbiers, que l'évènement à eu lieu.

Comme tout évènement, il y a eu quelques petits soucis, la plaquette était "positive", c'est à dire qu'elle avait tendance à remonter à la surface... Voilà pourquoi elle est enfoncée dans le sédiment... Une fois bien calé, c'était le photographe qui dérivait, entrainé par le courant ! Malgré ces inconvénients, l'évènement solennel a été fêté comme il se doit au bar du port !

 

Joomla! par 30m de fonds
Joomla! par 30m de fond... 

 

Joomla 1.5 RC 2

Écrit par Nicolas Ogier 01-09-2007
Info d'Hornos (joomlafacile)

Joomla! 1.5 RC2 [nom de code: Endeleo] est disponible en téléchargement. Quelle meilleure manière de célébrer notre deuxième anniversaire ! Pour cette release candidate (RC) nous avons choisi le nom de code Endeleo, terme swahili qui signifie " développement, croissance, progrès…, amélioration ". Tout à fait approprié !

Près de 5 semaines ont passé depuis la sortie de la version RC1 et nous avons apporté des améliorations significatives dans le code de Joomla ! 1.5. Le temps est venu de partager une nouvelle RC avec la communauté. Voici quelques unes des améliorations ::

  • Réécriture du code du router solutionnant toute une série de bugs
  • Réécriture du code du Gestionnaire de Medias, mise en adéquation avec les stantards du MVC (Model-View-Controller)
  • Mise à jour de scripts (version); mootools, tinyMCE, Xstandard
  • Amélioration du template inclus nativement dans Joomla !
  • Support installation de la langue du template
  • ... et plein d'autres choses bien sûr.

Note: la réécriture du code du Router provoque des problèmes (connus) avec la réécriture d'URL (SEF).

Important, vous devez effectuer la mise à jour! Dans l'actuelle RC1 nous avons découvert trois problèmes de sécurité : injection SQL, XSS, et quelques vulnérabilités concernant l'identification de chemin absolu. Ces problèmes de sécurité sont résolus dans cette nouvelle version.
Il y aura au moins une Relase Candidate de plus (RC3) qui, nous l'espérons, nous conduira à une version stable.



Lire la suite...
Résultats 13 - 18 sur 19

Flash Sécurité

security.pngA la suite de la publication de Joomla 1.5.1 (Seenu), nous vous informons de la mise à jour de Joomla 1.0.14 (Daybreak). Cette nouvelle version corrige plusieurs graves problèmes de sécurité qui ont été découverts depuis la dernière version stable Joomla! 1.0.13, notamment des "cross site scripting" qui intervenaient dans des circonstances très particulières mais possibles. L'équipe de développement en a également profité pour corriger de nombreux autres bugs et problèmes généraux.

Lire la suite...

Joomlagora