Maj 3.9.4 High ou low priority

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Maj 3.9.4 High ou low priority

    Bonjour,
    Je viens de recevoir la notification de parution de la MAJ Joomla 3.9.4.
    Lorsque le niveau de priorité n'est pas élevé j'attends généralement un peu avant de faire la mise à jour.
    Sur celle ci (3.9.4) je ne vois que des priorités faibles sur Joomla.fr mais une priorité élevé sur joomla.org https://developer.joomla.org/securit...a-plugins.html
    Auriez vous des infos? C'est une erreur sur joomla.fr? Je ne comprend pas bien la phrase : "The sample data plugins lack ACL checks, allowing unauthorized access." Est ce que ce ne sont que les sites installés avec les exemples de donnés qui sont concerné par ce bug et pas les sites vierges?
    Merci d'avance de vos réponses.

  • #2
    Bonjour.

    Bonjour, La version Joomla 3.9.4 est disponible. Attention : elle contient plusieurs mises à jour de sécurité dont une qui est marquée HIGH. Voir l'annonce : https://forum.joomla.org/viewtopic.php?f=8&t=970447 Si vous étiez aux JoomlaDays, vous avez tout de suite compris l'importance d'effectuer cette mise à jour.
    Cordialement.
    __
    Eddy !!!
    Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

    Commentaire


    • #3
      Bonsoir,
      Merci pour cette réponse et ce lien Eddy.vh
      En analysant "la faille", elle ne concerne que le plugin d'exemple plugins/sampledata/blog/blog.php.

      Il s'agit du plugin qui fournit des données exemples.Il contient effectivement une faille (pas de contrôle des autorisations utilisateur), mais, il n'a pas de raison d'être activé sur un site en exploitation.
      Pour info MAJ depuis 3.9.3 vers 3.9.4 sans problème : sites avec templates Yoothme warp 7 et quelques extensions du type rsform/jce/ si cela peut rassurer ou donner des indications...
      Bonne soirée.
      Dernière édition par envol à 12/03/2019, 18h50

      Commentaire

      Annonce

      Réduire
      Aucune annonce pour le moment.

      Partenaire de l'association

      Réduire

      Hébergeur Web PlanetHoster
      Travaille ...
      X