Re: Mise à jour CRITIQUE de sécurit é : Sortie de SPIP 3.1.6 et SPIP 3.2 Beta 3
klaus++ <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <[email protected]> |
Salut, j'ai un problème avec spip_svn_loader qui ne propose pas la version 3.1.6 . Avec ce script on reste à la version SPIP 3.1.4 SVN [23444] Que faire ? merci :-)k++ On 12.06.2017 11:26, erational wrote: > Une faille CRITIQUE a été découverte récemment sous SPIP, permettant > l’exécution de code arbitraire. > > Elle touche les versions SPIP 3.1.x et les versions SPIP 3.2 Alpha & > beta, et impacte tous les sites utilisant ces versions. > Les versions SPIP 3.0.x et antérieures ne sont pas concernées par ce > problème. > > Il est impératif de mettre à jour votre site SPIP dès que possible. > > L’équipe remercie Emeric Boit et l’ANSSI pour l’identification et le > signalement de la faille. > > Dans l’attente d’une mise à jour de votre site, l’écran de sécurité en > version 1.3.2 bloque les exploitations possibles de la faille. > https://www.spip.net/fr_article4200.html > > La mise à jour de l’écran de sécurité reste une mesure transitoire qui > ne vous dispense pas de la mise à jour de SPIP dans les meilleurs délais. > > — L’équipe > > Annonce complète et détails > https://blog.spip.net/806 > _______________________________________________ > liste: http://listes.rezo.net/mailman/listinfo/spip-dev > doc: http://www.spip.net/ > dev: http://trac.rezo.net/trac/spip/ > irc://irc.freenode.net/spip _______________________________________________ liste: http://listes.rezo.net/mailman/listinfo/spip-dev doc: http://www.spip.net/ dev: http://trac.rezo.net/trac/spip/ irc://irc.freenode.net/spip