Re: Security Advisory/Hotfix 2011-06-22
Encolpe Degoute <[email protected]> Fri, 01 Jul 2011 03:39:19 +0200
| Newsgroups | gmane.comp.web.zope.cps.general,gmane.comp.web.zope.cps.general.french |
|---|---|
| Message-ID | <[email protected]> |
Le 29/06/2011 13:47, Georges Racinet a =E9crit : > Bonjour =E0 tous, (english version below) > > Depuis quelques quelques jours, une annonce avait =E9t=E9 faite sur les > listes Zope =E0 propos d'une vuln=E9rabilit=E9 critique concernant un gra= nd > nombre de versions, sans plus de d=E9tails tant qu'un correctif n'=E9tait > pas dispo. > L'annonce finale a =E9t=E9 faite : > http://plone.org/products/plone/security/advisories/20110622 > Je n'ai pas regard=E9 en grand d=E9tail, mais Zope 2.9 n'est pas concern= =E9, > et donc CPS non plus. Il y a un impact =E0 partir de Zope 2.10 seulement > CPS sur Zope 2.10.12 pourrait =E9ventuellement l'=EAtre (j'en doute) mais > cela ne concerne =E0 ma connaissance aucune instance de production. Zope 2.10.12 est concern=E9 et c'est corrig=E9 dans Zope 2.10.13. Cela concerne toutes les versions de Zope 2.10 pour lesquelles le hotfix pr=E9c=E9dent avait =E9t=E9 appliqu=E9 : http://plone.org/products/plone-hotfix/releases/CVE-2011-0720 Donc =E0 partir de Zope2 version 2.10.13 il n'y a pas besoin de ces patchs, avant il faut les deux. Cordialement, -- = Encolpe DEGOUTE http://encolpe.degoute.free.fr/ Logiciels libres, hockey sur glace et autres activit=E9s c=E9r=E9brales