Actualités sécurité autour de Joomla! et ses extensions

hackerL'extension jNews est victime d'une faille de type XSS qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente sur la version 8.0.1 et probablement aussi sur les versions précédentes.

Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.

Source : Packet Storm

Editeur : Jobbi

J3.1-Transparent-bgInitialement prévue le 15 avril 2013, la communauté Joomla! est heureuse de vous annoncer dès aujourd'hui la disponibilité de Joomla! 3.1.0 . Grâce à l'énorme travail fournit par les testeurs durant les différentes bêtas, nous avons une version stable ... Ce qui vaut bien ce petit contre-temps sur le planning.

Nous vous rappelons que la branche Joomla 3 est la dernière version majeure de notre CMS, avec Joomla 3.1 c'est la deuxième version mineure dans cette série. Il faut noter que le passage de la version 3,0.3 à la 3,1 est une mise à jour en un seul clic avec la compatibilité ascendante et non pas une migration. Il en sera de même pour les éventuelles versions ultérieures de la série 3.

Nous n’oublierons pas aussi de vous signaler que cette nouvelle révision corrige aussi 7 failles de sécurité (2 classées moyennes et 5 mineures) et pas moins de 242 corrections issues des versions bêtas.

L'objectif de l'équipe de production est de continuer à fournir des mises à jour régulières et fréquentes à la communauté Joomla.

La principale nouveauté de cette version STS de Joomla est son système de Tags. Ce système vous permettra d'assigner vos articles à plusieurs Tags, puis d'afficher ces articles (venant de catégories différentes) sur la même page.

Pour mieux appréhender cette nouveauté, nous vous conseillons la lecture du dernier article de notre confrère Simon Grange sur le sujet : Composant Tags

Télécharger Joomla 3.1.0

Télécharger le pack de traduction Française

Consulter l'annonce officielle

actu securiteLe projet Joomla! annonce la mise à disposition immédiate de Joomla 2.5.10 , Cette mise à jour de sécurité doit être appliquée le plus rapidement sur tous les sites de production utilisant la version 2.5.9 et antérieures.

Depuis la parution de Joomla 2.5.9 le 4 février 2013, 7 failles de sécurité (2 classées moyennes et 5 mineures) et 38 corrections auront été porté pour cette version.

Les versions francophones devraient être disponible dans les prochaines heures.

Le but de l'équipe de production est de continuer à fournir des mises à jour régulières et fréquentes à la communauté Joomla.

Télécharger Joomla 2.5.10 (version anglaise)

Télécharger le pack de traduction Française

Accéder à la liste des patches (versions anglaise)

Consulter l'annonce offcielle sur Joomla.org

info securiteLe projet Joomla! annonce la mise à disposition immédiate de Joomla 3.0.3 , Cette mise à jour de sécurité doit être appliquée le plus rapidement sur tous les sites de production utilisant la version 3.0.2 et antérieures.

Depuis la parution de Joomla 3.0.2 le 8 novembre 2012, 3 failles de sécurité (classées moyenne), 136 corrections et 2 nouveautés auront été porté pour cette version.

Les versions francophones devraient être disponible dans les prochaines heures.

Le but de l'équipe de production est de continuer à fournir des mises à jour régulières et fréquentes à la communauté Joomla.

info securiteLe projet Joomla! annonce la mise à disposition immédiate de Joomla 2.5.9 , Cette mise à jour de sécurité doit être appliquée le plus rapidement sur tous les sites de production utilisant la version 2.5.8 et antérieures.

Depuis la parution de Joomla 2.5.8 le 8 novemùbre 2012, 1 faille de sécurité (classée moyenne) et 22 corrections auront été porté pour cette version.

Les versions francophones devraient être disponible dans les prochaines heures.

Le but de l'équipe de production est de continuer à fournir des mises à jour régulières et fréquentes à la communauté Joomla.