Re: [Spip-Ann] Mise à jour CRITIQUE de sécurité : Sortie de SPIP 3.1.6 et SPIP 3.2 Beta 3

Yohann Prigent <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <CAArjcA1_juVt316ZtN9oFWWq9KkF-d6dqQpC_X2n23wKM1V3Og@mail.gmail.com>
Hello,

On peut avoir le droit à un petit tag avec un changement de version pour
SPIP 3.0 :D ?

Merci !

—
Yohann Prigent

From: erational <[email protected]> <[email protected]>
Reply: erational <[email protected]> <[email protected]>
Date: 12 June 2017 at 11:26:03
To: [email protected] <[email protected]> <[email protected]>
Subject:  [Spip-Ann] Mise à jour CRITIQUE de sécurité : Sortie de SPIP
3.1.6 et SPIP 3.2 Beta 3

Une faille CRITIQUE a été découverte récemment sous SPIP, permettant
l’exécution de code arbitraire.

Elle touche les versions SPIP 3.1.x et les versions SPIP 3.2 Alpha &
beta, et impacte tous les sites utilisant ces versions.
Les versions SPIP 3.0.x et antérieures ne sont pas concernées par ce
problème.

Il est impératif de mettre à jour votre site SPIP dès que possible.

L’équipe remercie Emeric Boit et l’ANSSI pour l’identification et le
signalement de la faille.

Dans l’attente d’une mise à jour de votre site, l’écran de sécurité en
version 1.3.2 bloque les exploitations possibles de la faille.
https://www.spip.net/fr_article4200.html

La mise à jour de l’écran de sécurité reste une mesure transitoire qui
ne vous dispense pas de la mise à jour de SPIP dans les meilleurs délais.

— L’équipe

Annonce complète et détails
https://blog.spip.net/806
_______________________________________________
[email protected] - http://listes.rezo.net/mailman/listinfo/spip-ann
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.