Pour débuter cette nouvelle année, nous publions une version de maintenance qui corrige aussi quelques failles de sécurité.
L’écran de sécurité ne couvre pas ces failles, il est donc vivement conseillé de mettre à jour votre site internet.
Ces nouvelles versions comprennent les correctifs de bugs identifiés ces derniers mois :
- 6 tickets pour la branche 3.1
- 34 tickets pour la branche 3.2
- 30 tickets pour la branche 3.3
Parmi les bugs corrigés, on notera :
- correction de plusieurs failles XSS et d’une faille critique permettant à un rédacteur d’accéder aux documents locaux. Nous remercions vivement Guillaume Fahrner pour ces signalements
- support des connexions TLSv1.2
- optimisation du compresseur javascript qui respecte maintenant les librairies externes déjà minifiées et correction d’un bug sur CSSTidy
- réparation de la fonction restaurer une version
- mise à jour de la bibliothèque SafeHTML pour le support de HTML5
- mise à jour de la bibliothèque getID en version 1.9.16
- ajout d’une constante _COUPER_SUITE pour définir les caractères de césure
- refonte graphique des écrans de connexion
- filtres images : les jpg sont maintenant progressif par défaut
- de nouvelles traductions notamment dans néerlandais et japonais
-
amélioration de la compatibilité PHP 7.2[1] - ...
Pour connaître l’intégralité des mises à jour :
https://core.spip.net/projects/spip/iss...
Petite cerise sur le gâteau : le site spip-contrib vient d’être refondu pour le bonheur de toutes et tous :
https://contrib.spip.net/
— L’équipe
Les mises à jour suivantes sont disponibles :
Version 3.2.2
https://files.spip.net/spip/archives/SPIP-v3.2.2.zip
Version 3.1.9
https://files.spip.net/spip/archives/SPIP-v3.1.9.zip
Version 3.0.28
https://files.spip.net/spip/archives/SPIP-v3.0.28.zip
Mettre à jour en utilisant le spip_loader
Vous pouvez aussi mettre à jour en téléchargeant la dernière version du spip_loader (version 3.0.5)
https://www.spip.net/spip-dev/INSTALL/spip_loader.php
Résumé des versions de SPIP par branche
Branche | Version | Suivi |
---|---|---|
SPIP 3.2 | SPIP 3.2.2 | Branche stable |
SPIP 3.1 | SPIP 3.1.9 | Branche maintenue (maj de sécurité uniquement à partir du 30 juin 2019) |
SPIP 3.0 | SPIP 3.0.28 | Branche maintenue (mises à jour de sécurité uniquement) jusqu’au 30 juin 2019 |
La sortie de SPIP 3.3 se prépare.
Il est donc vivement conseillé pour les personnes utilisant encore SPIP 3.0 de mettre à jour leur version qui ne sera bientôt plus maintenue.
Les versions SPIP 2.1 et antérieures ne sont plus maintenues.
Il est vivement conseillé de passer à une version supérieure pour éviter des problèmes de sécurité.
Comment être tenu au courant de ces annonces ?
C’est simple, inscrivez-vous sur la mailing liste http://listes.rezo.net/mailman/listinfo/spip-ann
Bien sûr les réseaux sociaux sont de la partie :
- Seenthis : https://seenthis.net/people/spip
- Twitter : https://twitter.com/spip
- Facebook : https://www.facebook.com/spip.net
- Mamot : https://mamot.fr/@spip
Une question, besoin d’aide ?
En cas de problème ou de difficultés, allez sur https://forum.spip.net
Nous vous rappelons que pour signaler une faille, il suffit d’envoyer un mail à spip-team@rezo.net
Messages
19 janvier 2019, 17:17, par nicod_
Merci la team !
20 janvier 2019, 08:13, par Patrick
Merci à tous, et le nouveau squelettes du site me plait beaucoup.
20 janvier 2019, 11:25, par jeanmarie
Merci pour tout le boulot abattu !
20 janvier 2019, 18:41, par peetdu
I say yeah yeah. Merci la team.
21 janvier 2019, 11:27, par Marcimat
En vérifiant les modifications, on a fait une petite erreur dans l’annonce, ces améliorations 7.2 concernent uniquement la version dev.
Seulement, en version 3.2 avec PHP 7.2, il y aura des logs PHP « DEPRECATED » à certains endroits sans impact sur le fonctionnement (ce sont eux que nous avons corrigé en version dev). Le reste fonctionne a priori.
J’ai modifié le texte sur le blog.
21 janvier 2019, 17:11, par PELLE
Bonjour,
Je viens de faire une mise a jour vers la 3.2.2 à partir d’une version 3.2.0 et ... surprise :
Apres la MaJ, il est noté « SPIP 3.2.3 [24211] » ...
Qu’en penser ??
Cordialement.
Pascal PELLE
AbLink Sites Internet
22 janvier 2019, 15:17, par Loiseau2nuit
@PELLE ne t’inquiètes pas tout est normal :-)
cf : Sortie corrective pour la branche 3.2 : SPIP 3.2.3
23 janvier 2019, 14:27, par Maïeul
Si tu as fait avec spip_loader, c’est normal. Il a pris la dernièere version dispo, la 3.2.3 sortie dimanche.
10 septembre 2019, 17:01, par Fifouille
Bonjour, mon site tourne en spip 3.0.5.28. Fonctionne-t-il avec php 7.0 ? Merci
10 septembre 2019, 17:29, par b_b
Salut, non, comme indiqué ici https://www.spip.net/fr_article4351.html