Mise à disposition de Joomla! version 3.9.12

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Mise à disposition de Joomla! version 3.9.12

    Bonjour,

    La version 3.9.12 vient d'être mise à disposition : https://www.joomla.fr/actualites/joo...est-disponible

    Comme signalé dans le précédent message (https://forum.joomla.fr/forum/les-ne...omla-3-9-12-rc), il y a une trentaine de corrections/améliorations et une faille (mineur) corrigée au niveau du paramètre logo sur les templates par défaut (https://developer.joomla.org/securit...templates.html).

    J'ai fait une vingtaine de mises à jour sans remarquer de problème (j'avais fait quelques tests avec la version RC).

    Merci à l'équipe de dev pour cette version,

    Bonne soirée,

    Pascal

    bruno28, manu93fr et 2 autres aiment ceci.
    If anything can go wrong, it will...If I can help, I will ..https://conseilgouz.com

  • #2
    Concernant "la faille" de sécurité, elle est marquée "mineur", donc il n'y a pas vraiment d'urgence.

    En analysant la correction, je ne vois pas comment les hackeurs pourraient passer par là....

    Dans les fichiers index.php de protostar et beez3, la commande ENT_QUOTES a été ajoutée au nom du fichier logo qui vient des paramètres du template (donc, de la base de données)

    Code:
    <?php echo htmlspecialchars($logo, ENT_QUOTES); ?>"
    En regardant dans la plupart des templates que je connais, j'ai trouvé la même "faille".

    Bonne journée,

    Pascal

    PS: ce type de démarche est celle de tout hackeur qui voit arriver une nouvelle version d'un CMS....
    Dernière édition par pmleconte à 25/09/2019, 09h17
    woluweb aime ceci.
    If anything can go wrong, it will...If I can help, I will ..https://conseilgouz.com

    Commentaire


    • #3
      Merci Pascal.
      Mes sites mis à jour sans le moindre problème.
      Cordialement.
      __
      Eddy !!!
      Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

      Commentaire


      • #4
        Bonjour,
        j'ai remarqué un truc mais c'est peut etre que chez moi

        une erreur en base de donnée:
        "La table '#__ucm_content' a un type ou attributs incorrects pour la colonne 'core_title' avec le type varchar(400)"
        je corrige systématiquement mais bon ....
        Je précise que je fais mes mises a jour avec Watchfull

        Avez vous eu ce genre d'erreur ???
        Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
        Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

        Commentaire


        • #5
          Bonjour,

          Je viens de vérifier sur un site mis à jour individuellement à l'instant et sur un autre mis à jour depuis YourSites : pas d'erreur de base de données.
          "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
          MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

          Commentaire


          • #6
            Bonjour,
            2 sites mis à jour sans soucis

            un petit commentaire sur WebLink mais sans constaté de dysfonctionnement

            WebLink: NEW / tab images​ le champ pour décrire la position n'est pas défini (je ne suis pas arrivé à joindre une capture d'écran pour être plus explicite)

            Bonne journée à tous et bonne mise à jour


            JF
            JeFF

            Commentaire


            • #7
              Bonjour JF,

              WebLinks n'est plus dans le core Joomla. Il y a récemment eu une mise à jour : version 3.7.0 : https://downloads.joomla.org/extensions/weblinks/3-7-0

              Il y a quelques manques dans le fichier de langues FR :
              COM_WEBLINKS_FLOAT_FIRST_LABEL, COM_WEBLINKS_FLOAT_SECOND_LABEL ainsi que leurs DESC, COM_WEBLINKS_HEADIN_ASSOCIATION_LABEL et DESC

              Pascal
              Dernière édition par pmleconte à 25/09/2019, 16h50
              If anything can go wrong, it will...If I can help, I will ..https://conseilgouz.com

              Commentaire


              • #8
                merci pour ces retours .... j'ai du trainer ces warning depuis un bon moment j'imagine ... dans tous les cas le frontend n'était pas impacté
                Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                Commentaire


                • #9
                  Pas d'erreur de base de données, mais, je passe par des mises à jour "à la cosaque" en téléchargeant la dernière mise à jour.
                  If anything can go wrong, it will...If I can help, I will ..https://conseilgouz.com

                  Commentaire


                  • #10
                    En cherchant un peu, la mise à jour de la table ucm_content
                    Code:
                    ALTER TABLE `#__ucm_content` MODIFY `core_title` varchar(400) NOT NULL;
                    est faite dans le fichier administrator/com_admin_sql/others/mysql/utf8mb4-conversion-02.sql qui n'a pas évolué depuis 2 ans. La modification ucm_content date de février 2016....

                    Donc, tu as peut-être eu un problème lors de la mise à jour sur un "vieux site" : https://github.com/joomla/joomla-cms/pull/9221

                    Pascal
                    If anything can go wrong, it will...If I can help, I will ..https://conseilgouz.com

                    Commentaire

                    Annonce

                    Réduire
                    Aucune annonce pour le moment.

                    Partenaire de l'association

                    Réduire

                    Hébergeur Web PlanetHoster
                    Travaille ...
                    X