Mise à jour CRITIQUE de sécurit é SPIP 3.2.8 et SPIP 3.1.13

Bruno Bergot <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Des failles de sécurité nous ont été signalées sur la branche 3.2, 
elles permettent à des auteurs identifiés d’exécuter du code PHP 
arbitraire. La version SPIP 3.2.8 corrige ces failles.

Nous sortons aussi une version SPIP 3.1.13 qui corrige des failles de 
sécurité pour la branche 3.1

L’équipe remercie Laluka (JACQUES-CHEVALLIER Louka) pour 
l’identification et le signalement des failles.

Attention ! Il n'a pas été possible de corriger ces failles dans l'écran 
de sécurité, nous vous conseillons donc de mettre à jour vers SPIP 3.2.8.

A suivre également : la sortie imminente de la version SPIP 3.3 alpha !

Annonce complète et détails
     https://blog.spip.net/842

Télécharger SPIP
     https://www.spip.net/fr_download

— L’équipe
_______________________________________________
liste: https://listes.rezo.net/mailman/listinfo/spip-dev
doc: https://www.spip.net/
dev: https://core.spip.net/
irc://irc.freenode.net/spip
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.