Fork me on GitHub




(1) 2 »


'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Aspirant
Inscrit: 08/10/2006 06:28
De CasaBlanca-City
Messages: 93
salut a vous tous voila une Catastrophe faille "Code Execution" pour Xoops 2.3.2

Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer à cette version le plus rapidement possible Mis a jour vers 2.3.2B

Les correctifs critiques. de la version 2.3.2

Faille XSS signalés par Digital Sercurity DSRG.

local file inclusion vulnérabilité signalée par DSRG

autologin bug signalé par Dylian

un recul de bug dans la synchronisation des données rapportées par boy0917

bug dans xoopsmailer signalés par ezsky

amélioré les correctifs de sécurité avec l'aide de DSRG.

Posté le : 08/01/2009 23:36

Ressource msn windows live www.msntoolz.com
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Aspirant
Inscrit: 08/10/2006 06:28
De CasaBlanca-City
Messages: 93
Aucune Merci Ou Thank you ??

Posté le : 10/01/2009 16:26

Ressource msn windows live www.msntoolz.com
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Aspirant
Inscrit: 13/11/2008 16:45
Messages: 67
Merci beaucoup pour l'infos heureusement que je suis à Xoops 2.3.2B depuis un moment.

Posté le : 10/01/2009 16:35

Tout vient íƒÂ  point íƒÂ  qui sais attendre.
Open in new window
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Semi pro
Inscrit: 19/08/2005 21:01
De 97221
Messages: 1980
Pourquoi, le "merci" est un du maintenant ?
Surtout pour une info réchauffé de plus de 15 jours.
Y'a un moment que l'on est au courant.
Voila pourquoi personne n'avais répondu a ton post.

Posté le : 10/01/2009 16:45

Open in new windowOpen in new window
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
pour xoops 2.3.2b, il vous faut renommer le dossier xoops_lib

une version 2.3.3 devrait sortir dans la semaine

@++

Posté le : 10/01/2009 16:45

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Semi pro
Inscrit: 08/03/2006 21:08
Messages: 1176
A ce sujet j'ai posté une news ce matin qui est la traduction de cet article ici!

J'espère qu'elle serra publiée bientôt.

Posté le : 10/01/2009 17:48
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Aspirant
Inscrit: 08/10/2006 06:28
De CasaBlanca-City
Messages: 93
pour le membre "Jah" regarde un peux la date de ce poste "08/01/2009" Le site officiel De xoops a publié la faille le "09/01/2009" dans frxoops le "10/01/2009" et dans le site milw...qui a publier comment exploiter la faille le "08/01/2009" alors que toi tu me dit "Surtout pour une info réchauffé de plus de 15 jours." ??? bizarre a toi de comparer

Posté le : 11/01/2009 16:14

Ressource msn windows live www.msntoolz.com
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Semi pro
Inscrit: 19/08/2005 21:01
De 97221
Messages: 1980
Je pensais que tu parlais du précédent souci de Protector qui avais conduit a la version 2.3.2b.
car le titre de ton topic est explicite
Citation :
'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B

et conseiller de passer en 2.3.2b, c'est effectivement du réchauffé vieux de plus de 15 jours.
Le problème actuel de protector concerne justement la version incluse dans la 2.3.2b et il sera conseillé dans quelques jours de passer en 2.3.3

Posté le : 11/01/2009 16:48

Open in new windowOpen in new window
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Citation :
"Surtout pour une info réchauffé de plus de 15 jours." ??? bizarre a toi de comparer
Pas du tout! Parce-que la moitier du votre premier post est la traduction du 'changelog' de XOOPS 2.3.2a
Citation :
============================
2008/11/26: Version 2.3.2
============================
- Fixed XSS vulnerability in xoopscode and potential text (phppp/DSG)
- Fixed security vulnerability in autologin (phppp/Dylian/alfred)
- Improved protector module for potential local file inclusion (DSGGIJOE/phppp/)
- Modified /model/sync.php for backward compatibility (phppp/boy0917)
Ce n'est pas une rechauffement de deux semaines, mais de deux mois ...
Le titre et la reste de poste est du 2.3.2b, publiee a XOOPS.org le 7/12/2008 et annoncee ici dans le forum.
Excusez q'on n'a pas tombee au genoux. :roll:

Posté le : 11/01/2009 23:01

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: 'faille' Tous les utilisateurs de XOOPS 2.3.x est fortement recommandé de passer a 2.3.2B
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Citation :
Le problème actuel de protector concerne justement la version incluse dans la 2.3.2b
Le probleme se pose surtout pour les series XOOPS 2.3.x, mais aussi pour tout les modules Protector, qui ne sont pas installee dehors la racine du site comme prescrit.

Posté le : 11/01/2009 23:06

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

39 Personne(s) en ligne (32 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 39 | Plus ...