Re: Mise à jour CRITIQUE de sécurit é - Sortie de SPIP 3.1.1, SPIP 3.0.22 et SPIP 2 .1.29
erational <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Organization | secret society of rational thoughts |
| Message-ID | <[email protected]> |
Le 11/03/2016 12:08, Committo,Ergo:sum a écrit : > Le 10 mars 2016 à 16:14, Bruno Bergot <[email protected]> a écrit : > >> Deux failles de sécurité ont été découvertes récemment dans SPIP : >> - une faille critique permettant l’injection de code PHP (merci à g0uZ et sambecks, team root-me) >> - une faille secondaire permettant l’injection d’objets par unserialize (merci à Gilles Vincent) >> >> Ces failles sont sérieuses et affectent toutes les versions de SPIP. >> Il est impératif de mettre à jour votre site SPIP dès que possible. > Un point important à signaler concernant la branche SPIP 2.1, > c'est que cette nouvelle version 2.1.29 est compatible PHP7, > mais du coup n'est plus compatible avec les versions de PHP n'ayant pas l'interface mysqli, > soit parce qu'elles ne l'avaient pas encore (PHP <= 4) soit parce qu'elles n'ont pas été compilées avec (PHP 5). > Il convient donc de vérifier l'installation de PHP avant de faire la mise à jour, pour éviter de risquer de bloquer le site. Merci pour ces précisions que j'ai ajouté à la notice de sortie https://blog.spip.net/Mise-a-jour-CRITIQUE-de-securite-Sortie-de-SPIP-3-1-1-SPIP-3-0-22-et-SPIP-2-1.html -- _________________________________________ http://www.erational.org