Actualités sécurité autour de Joomla! et ses extensions

actu_securiteLe projet Joomla annonce la disponibilité immédiate de Joomla 1.6.6. Ceci est un communiqué de sécurité qui s'adresse à ceux qui ont des problèmes de migration vers la nouvelle version Joomla! 1.7. La plupart des utilisateurs doivent mettre à jour vers 1.7.0, sauf raisons spécifiques pour lesquelles ils ne peuvent pas utiliser la version 1.7.0 en ce moment.

Communiqué de sécurité

La version 1.6 sera en fin de vie le 19 août 2011. Tous les utilisateurs de cette version doivent passer à la version 1.7.0 avant cette date. Le processus de mise à jour est très simple, et les instructions complètes sont disponibles ici.

Télécharger une mise à jour vers 1.6.6

Télécharger la mise à jour de Joomla! 1.6.6 vers 1.7

Télécharger Joomla 1.6.6 Version Française

 
Source officielle : Joomla.fr
info_securiteLe projet Joomla est heureux d'annoncer la disponibilité immédiate de Joomla 1.7.0. Cette version contient des correctifs de sécurité suite à la version RC. C'est aussi la première version réalisée dans le cadre des cycles de publication de six mois, qui a commencé avec la livraison de Joomla 1.6 en Janvier 2011.

L'objectif de l'équipe de direction de production est de continuer à fournir régulièrement des mises à jour fréquentes de la communauté Joomla. En savoir plus sur Joomla! Développement sur le site du développeur.

La fin de vie de la version 1.6.5 sera effective à compter du 19 août 2011. Tous les utilisateurs de la version 1.6 devront passer à la version 1.7.0 avant cette date. Le processus de mise à jour est très simple, et les instructions complètes sont disponibles ici.

La version francophone devrait être publiée dans les prochaines heures

Télécharger Joomla 1.7 (version anglaise)

Plus d'informations sur l'annonce

Le sujet du forum


Le composant Fabrik est victime d'une faille de type injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente sur les versions antérieures à la 2.1 pour Joomla! 1.5. Nous vous conseillons de mettre à jour votre version avec le correctif disponible.

Télécharger Fabrik 2.1

Editeur : Fabrikar

Source : JVEL


Le composant Xmap est victime d'une faille de type injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente sur la version 1.2.11 pour Joomla! 1.5. Nous vous conseillons de mettre à jour votre version avec le correctif disponible.

Télécharger Xmap 1.2.12

Editeur : Vargas

Source : Exploit-DB


joomla_logoLe projet Joomla nous annonce la disponibilité immédiate de Joomla 1.6.5. Ce n'est pas un communiqué de la sécurité mais la dernière version de maintenance pour la branche 1.6. Cette version corrige un problème dans le programme de mise à jour d'Extension Manager qui, dans de rares cas, peut causer la suppression de fichiers lors d'une mise à jour de version. Pour cette raison, il est donc fortement recommandé de metttre à jour avec la version 1.6.5 avant la mise à jour de la version 1.7.0, qui sera publié le 19 Juillet.

Si vous rencontrez des problèmes en utilisant la mise à jour Extension Manager avec les versions antérieures de 1.6, nous vous conseillons d'installer le paquet 1.6.5 zippé. À ce stade, vous aurez le correctif installé et vous pouvez ensuite utiliser la mise à jour d'Extension Manager pour les futures versions, y compris la prochaine 1.7.0.

L'objectif de l'équipe de direction de production est de continuer à fournir régulièrement des mises à jour fréquentes de la communauté Joomla.

Télécharger Joomla 1.6.5 Edition Francophone

Accéder à la page des patches