Mise à jour CRITIQUE de sécurit é - Sortie de SPIP 3.1.1, SPIP 3.0.22 et SPIP 2 .1.29

Bruno Bergot <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Deux failles de sécurité ont été découvertes récemment dans SPIP :
- une faille critique permettant l’injection de code PHP (merci à g0uZ 
et sambecks, team root-me)
- une faille secondaire permettant l’injection d’objets par unserialize 
(merci à Gilles Vincent)

Ces failles sont sérieuses et affectent toutes les versions de SPIP.
Il est impératif de mettre à jour votre site SPIP dès que possible.

Pour les sites qui ne peuvent pas être immédiatement mis à jour,
il est nécessaire d’installer la version 1.2.4 de l’écran de sécurité 
qui corrige la faille critique
http://www.spip.net/fr_article4200.html

Lire l’annonce complète sur le blog
https://blog.spip.net/789
_______________________________________________
liste: http://listes.rezo.net/mailman/listinfo/spip-dev
doc: http://www.spip.net/
dev: http://trac.rezo.net/trac/spip/
irc://irc.freenode.net/spip
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.