News

NeoJoomla nous présente son nouveau template.
tpl_draft_blog

Ce mois-çi le template club vous propose Draft Blog, un design sobre et épuré réhaussé à grands coups de marqueurs et de pinceaux. Ce template est parfaitement adapté si vous souhaitez donner un aspect blog à votre Joomla!, qui permet de mettre l'accent sur le contenu rédactionnel et illustratif.
Comme à chaque fois, vous pouvez personnaliser la taille des textes, couleurs et largeur de site, mais aussi changer les démarcations des blocs avec un aspect soit crayonné soit linéraire.

Nous inaugurons une nouvelle section tutoriel sur notre site, ceci grâce à l'arrivée d'un nouveau membre qui vient de rejoindre notre équipe, Prod_Web a qui nous souhaitons la bienvenue.

Pour la première partie de ce tutoriel, il vous sera présenté de manière simple toutes les étapes pour rédiger un premier article sous Joomla avec l'aide de l'éditeur TinyMCE.

Une vulnérabilité critique a été identifiée dans le composant Flash Slide Show Image Gallery, elle pourrait être exploitée par des attaquants distants afin de compromettre un serveur vulnérable. Ce problème résulte d'une erreur présente au niveau du paramètre de vérification  "mosConfig_live_site" dans le fichier admin.slideshow1.php et pourrait être exploité afin de transférer un script PHP malicieux vers un serveur vulnérable et exécuter des commandes arbitraires.

Si vous utilisez ce composant, veuillez vérifier que le paramètre "register_globals" soit sur off et ajouter cette ligne de code au début du fichier admin.slideshow1.php

defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed.' )

 Source : http://www.milw0rm.com/

 

logo_contentprotectNous venons de réaliser l'adaptation française d'un nouveau plugin (mambot) qui intéressera les webmasters souhaitant protéger une partie ou l'ensemble d'un article aux yeux des utilisateurs, même s'ils sont enregistrés.

Core Design Content Protect propose deux méthodes d'authentification , soit par HTTP ou grâce à l'utilisation d'un cookie. Vous pourrez donc choisir comment et qui aura accès à un contenu protégé.

Dans les deux cas vous devrez définir et communiquer aux utilisateurs de votre choix , soit un mot de passe et un nom d'utilisateur (authentification HTTP) ou un simplement un mot de passe pour la gestion par cookie.

Télécharger Core Design Content protect

 fireflo

Le patch FireFlo a vocation d'améliorer FireBoard 1.0.3.

La dernière révision rev3 corrige un certain nombre de bugs bien gênants (voir la liste).

Télécharger le patch Fireflo 1.0.3 rev3