Re: Mise à jour CRITIQUE de sécurit é - Sortie de SPIP 3.1.1, SPIP 3.0.22 et SPI P 2.1.29

"Committo,Ergo:sum" <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Le 10 mars 2016 à 16:14, Bruno Bergot <[email protected]> a écrit :

> Deux failles de sécurité ont été découvertes récemment dans SPIP :
> - une faille critique permettant l’injection de code PHP (merci à g0uZ et sambecks, team root-me)
> - une faille secondaire permettant l’injection d’objets par unserialize (merci à Gilles Vincent)
> 
> Ces failles sont sérieuses et affectent toutes les versions de SPIP.
> Il est impératif de mettre à jour votre site SPIP dès que possible.

Un point important à signaler concernant la branche SPIP 2.1,
c'est que cette nouvelle version 2.1.29 est compatible PHP7,
mais du coup n'est plus compatible avec les versions de PHP n'ayant pas l'interface mysqli,
soit parce qu'elles ne l'avaient pas encore (PHP <= 4) soit parce qu'elles n'ont pas été compilées avec (PHP 5).
Il convient donc de vérifier l'installation de PHP avant de faire la mise à jour, pour éviter de risquer de bloquer le site.

Committo,Ergo:Sum
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.