Attention à tous les utilisateurs de Joomla 4 !
Il y a une faille de sécurité critique dans Joomla 4, qui nécessite de faire une mise à jour dès la sortie de la version 4.2.8.
https://www.joomla.org/announcements...able-soon.html
Date : 16 février, vers 16 heures UTC, c'est-à-dire 17 heures à l'heure d'hiver d'Europe centrale.
Il faut absolument noter cette date et s'y tenir.
La faille de sécurité n'a pas encore été publiée. Toutefois, les modifications apportées au code de la nouvelle version permettront aux pirates de voir comment la faille de sécurité peut être exploitée.
Cela signifie qu'en l'espace de quelques heures, des attaques peuvent déjà être en cours. C'est ce qui s'est passé il y a quelques années avec Joomla 3.
Celui qui met à jour Joomla 4.2.7 à 4.2.8 dès sa sortie sera très probablement du côté de la sécurité.
Ceux qui ne le peuvent pas devraient mettre leur site hors ligne, au plus tard dès la sortie de Joomla 4.2.8.
Une protection du répertoire principal peut aider.
Je vous prie de noter que les installations de test de Joomla 4 ouvertes sur le réseau sont bien sûr aussi vulnérables. On a tendance à les oublier parfois.
Il y a une faille de sécurité critique dans Joomla 4, qui nécessite de faire une mise à jour dès la sortie de la version 4.2.8.
https://www.joomla.org/announcements...able-soon.html
Date : 16 février, vers 16 heures UTC, c'est-à-dire 17 heures à l'heure d'hiver d'Europe centrale.
Il faut absolument noter cette date et s'y tenir.
La faille de sécurité n'a pas encore été publiée. Toutefois, les modifications apportées au code de la nouvelle version permettront aux pirates de voir comment la faille de sécurité peut être exploitée.
Cela signifie qu'en l'espace de quelques heures, des attaques peuvent déjà être en cours. C'est ce qui s'est passé il y a quelques années avec Joomla 3.
Celui qui met à jour Joomla 4.2.7 à 4.2.8 dès sa sortie sera très probablement du côté de la sécurité.
Ceux qui ne le peuvent pas devraient mettre leur site hors ligne, au plus tard dès la sortie de Joomla 4.2.8.
Une protection du répertoire principal peut aider.
Je vous prie de noter que les installations de test de Joomla 4 ouvertes sur le réseau sont bien sûr aussi vulnérables. On a tendance à les oublier parfois.
Commentaire