Google Maps by Reumer : Problème de sécurité - Mise à jour malicieuse

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [News] Google Maps by Reumer : Problème de sécurité - Mise à jour malicieuse

    Bonjour,
    Je ne sais pas si vous êtes nombreux à utiliser le plugin Google Maps by Reumer mais celui-ci présente une faille de sécurité. La version 3.3 de ce plugin figurait sur le JED (elle vient d'en être retirée) et pouvait être installée sans souci. Toutefois une fois installée cette version propose une mise à jour vers une version 3.5 non officiellement publiée par l'auteur. Cette version contient des rétroliens cachés et potentiellement un backdoor permettant de traquer les informations concernant le site sur lequel ll'extension est installée, ainsi que les utilisateurs.
    Transcription libre de https://vel.joomla.org/vel-blog/2031...licious-update.
    N'oubliez pas de noter dans vos tablettes le site https://vel.joomla.org/vel-blog qui maintient à jour la liste des extensions Joomla présentant des vulnérabilités.
    lomart aime ceci.
    Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
    Confucius

  • #2
    Merci pour l'info.

    4 Sites l'utilisent mais 1 seul en 3.5
    Je l'ai désactivé partout et remplacé
    Je préfère éclairer que briller.” - “J'ai peut-être l'air froid, mais je suis pas givré.- "ça dépend ça dépasse"
    Ne m'envoyez pas de message privé pour résoudre vos problèmes sans y avoir été invité.
    Dolmenhir : tailleur de site web depuis 1997. Spécialiste Joomla depuis 2005. https://www.dolmenhir.fr

    Commentaire


    • #3
      Bonjour Dol,
      Plusieurs sites l'utilisent chez moi, j'ai toujours été troublé par ces mises à jour que me proposait l'extension alors que chez Reumer, on n'y trouvait trace.

      Que faut-il remplacer au juste ? Remettre une ancienne version ou carrément une autre extension ? Qu'as tu fait dans ton cas ?
      "Si vous n’êtes pas impliqués émotionnellement dans ce que vous créez, laissez tomber."
      https://www.graphiquedesign-bf.com/

      Commentaire


      • #4
        J'ai changé d'extension.
        Plusieurs solutions au choix selon le besoin :
        - le composant zh Googlemap
        - le module BT googlemap
        - le plugin Embed Google Map
        GraphiqueDesign aime ceci.
        Je préfère éclairer que briller.” - “J'ai peut-être l'air froid, mais je suis pas givré.- "ça dépend ça dépasse"
        Ne m'envoyez pas de message privé pour résoudre vos problèmes sans y avoir été invité.
        Dolmenhir : tailleur de site web depuis 1997. Spécialiste Joomla depuis 2005. https://www.dolmenhir.fr

        Commentaire


        • #5
          Si c'est pour affihcer une simple carte Google, il a aussi le plugin universel UP ... qui le fait mais pas que
          GraphiqueDesign aime ceci.
          Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
          Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

          Commentaire


          • #6
            Envoyé par dolmenhir Voir le message
            J'ai changé d'extension.
            Plusieurs solutions au choix selon le besoin :
            - le composant zh Googlemap
            - le module BT googlemap
            - le plugin Embed Google Map
            Bonjour et merci pour vos conseil.
            En attendant de trouver un remplaçant, j'ai remis le plugin GoogleMaps en version 3.3 (qui devrait être clean).
            Mais cette solution ne me satisfait pas vraiment.
            En fait, j'ai regardé les 3 extensions citées ci-dessus, celle qui se rapproche le plus, de par sa simplicité, de GoogleMaps, c'est le plugin Embed Google Map.
            Malheureusement et malgré qu'il soit précisé "It's possible to embed one or more Google Maps within an article", je n'y arrive pas ! En fait, je ne trouve pas comment le faire pointer sur l'article en question. J'ai essayé de placer un {google_map}12.369705,-1.486399{/google_map} dans un module personnalisé mais rien ne fonctionne. Je dois dire que c'est pas vraiment bien expliqué non plus. Quelqu'un a une idée ?

            Si c'est pour afficher une simple carte Google, il a aussi le plugin universel UP
            Oui Manu, je ne lis que des choses passionnantes sur UP !
            Je comptais m'y intéresser très prochainement, ce plugin fait tant de choses !
            Mais j'ai peur qu'il fasse justement tellement de chose que ce soit un peu compliqué pour moi de ne l'utiliser juste pour insérer une map, non ?
            C'est pas compliqué à mettre en œuvre ?

            Merci à vous deux !
            Dernière édition par GraphiqueDesign à 23/10/2017, 00h02
            "Si vous n’êtes pas impliqués émotionnellement dans ce que vous créez, laissez tomber."
            https://www.graphiquedesign-bf.com/

            Commentaire


            • #7
              Oui Manu, je ne lis que des choses passionnantes sur UP !
              Je comptais m'y intéresser très prochainement, ce plugin fait tant de choses !
              Mais j'ai peur qu'il fasse justement tellement de chose que ce soit un peu compliqué pour moi de ne l'utiliser juste pour insérer une map, non ?
              C'est pas compliqué à mettre en œuvre ?
              Ah non ... du tout
              c'est juste un plugin a activer, ensuite c'est des tags suivant ce que tu veux faire comme action, par exemple celui ci pour une carte :
              {up gmap=1 rue de la paix, paris}

              Mais lis la doc, c'est assez simple a comprendre
              Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
              Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

              Commentaire


              • #8
                Envoyé par manu93fr Voir le message
                Ah non ... du tout
                c'est juste un plugin a activer, ensuite c'est des tags suivant ce que tu veux faire comme action, par exemple celui ci pour une carte :
                {up gmap=1 rue de la paix, paris}
                Mais lis la doc, c'est assez simple a comprendre
                https://up.lomart.fr/demo/action-gmap
                Hello Manu, merci pour ta réponse.
                J'ai lu la doc mais je n'y ai pas trouvé comment intégrer mes paramètres.
                En fait, j'ai une longitude et une latitude (pas d'adresses physiques ici), une largeur de 100% et une hauteur en pixel (ça, c'est ok), un zoom de 16 et un no-scrolling sur la carte ... En fait, ce sont les paramètres par défaut de Google.
                "Si vous n’êtes pas impliqués émotionnellement dans ce que vous créez, laissez tomber."
                https://www.graphiquedesign-bf.com/

                Commentaire


                • #9
                  ok, je comprends ton besoin, là dans ton cas precis, je pense que l'extension zh Googlemap est plus adequate
                  Maintenant, j'utilise l'extension en question sur different site, j'ai juste fait attention a ne pas faire la mise a jour "malveillante"
                  Mais c'est vrai que c'est chaud quand meme cette histoire ... on a plutot tendance a faire confiance aux proposition de mise a jour dans notre admin !
                  Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                  Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                  Commentaire

                  Annonce

                  Réduire
                  Aucune annonce pour le moment.

                  Partenaire de l'association

                  Réduire

                  Hébergeur Web PlanetHoster
                  Travaille ...
                  X