Une faille CRITIQUE a été découverte récemment sous SPIP, elle permet à des auteurs identifiés d’injecter du contenu dans la base de données. Cette faille concerne les branches SPIP 3.1 et 3.2 [1].
Il est impératif de mettre à jour votre site SPIP dès que possible.
L’équipe remercie Alexis Zucca pour l’identification et le signalement de la faille.
Dans l’attente d’une mise à jour de votre site, l’écran de sécurité en version 1.3.13 bloque les exploitations possibles de la faille. La (…)
Articles les plus récents
-
Mise à jour CRITIQUE de sécurité : sortie de SPIP 3.2.7 & SPIP 3.1.12
12 décembre 2019, par La team -
Oubliez les soldes, la gazette est offerte !
29 novembre 2019, par b_bcôté core
SPIP 3.3 : en route pour la beta !
La version de dev SPIP3.3 passe bientôt en beta ! Vous allez pouvoir la tester et signaler tout éventuel dysfonctionnement rencontré (annonce à venir dans un autre article).
Les SVG sont des images comme les autres
On est en 2019, la version trunk de SPIP supporte maintenant totalement les SVG comme des images (https://caniuse.com/#feat=svg-img).
Cela veut dire : qu’on peut les téléverser comme des images dans les documents joints qu’on (…) -
Mise à jour CRITIQUE de sécurité : Sortie de SPIP 3.2.5 et SPIP 3.1.11
16 septembre 2019, par La teamUne faille CRITIQUE a été découverte récemment sous SPIP, permettant à des personnes non identifiées de modifier et publier n’importe quel contenu, ou d’exécuter d’autres modifications en base de données.
Elle touche toutes les branches SPIP 3.X (3.2, 3.1 et 3.0) et l’ancienne version SPIP 2.1.
Il est impératif de mettre à jour votre site SPIP dès que possible.
L’équipe remercie Sylvain Lefevre pour l’identification et le signalement de la faille.
Dans l’attente d’une mise à jour de (…) -
Statistiques Mai 2019
27 mai 2019, par JamesQue s’est-il passé depuis la publication des Statistiques Novembre 2018 ?
Entre janvier et début mars, la base de données a été nettoyée. Nous avons supprimé des doublons, retiré des sites dont les noms de domaines ne répondaient plus et réglé quelques détails à propos des versions SPIP annoncées (ou pas) dans les entêtes HTTP. [1]
Voici donc ce que donne l’évolution des sites vérifiés en valeur absolue depuis août 2018 :
Pour se faire une idée de la répartition de chaque version de (…) -
Mise à jour CRITIQUE de sécurité : Sortie de SPIP 3.1.10 et SPIP 3.2.4
8 avril 2019, par La teamUne faille CRITIQUE a été découverte récemment sous SPIP, permettant l’exécution de code arbitraire par les visiteurs identifiés.
Elle touche les versions SPIP 3.1 ( inférieure à la 3.1.10) et les versions SPIP 3.2 ( inférieure à la 3.2.4) , et impacte tous les sites utilisant ces versions.
Les versions SPIP 3.0 et antérieures ne sont pas concernées par ce problème.
Il est impératif de mettre à jour votre site SPIP dès que possible.
L’équipe remercie Guillaume Fahrner pour (…) -
Composer et SPIP sont dans un bateau
18 mars 2019, par bruno, cy_altern, James, Marcimat, Nat33, Peetdu, RastaPopoulos, tcharlss, toutiFin février, certain·es d’entre nous se sont réunis quelques jours pour parler de Composer (https://getcomposer.org/), sous l’impulsion de James.
Dans ce texte, nous tacherons de faire un premier bilan de cette rencontre. Notons que les propositions n’engagent que les personnes présentes et sont là à titre indicatif.
Contexte
Composer est un système de téléchargement et mises à jour de dépendances, codé en PHP, développé par et pour la communauté PHP. C’est l’équivalent de npm ou (…) -
Tiens une gazette SPIP, on n’y croyait plus...
8 mars 2019, par b_bcôté core
Pour rappel, des versions correctives ont été diffusées début janvier pour les branches 3.0, 3.1 et 3.2. Cela représente au total 75 tickets traités !
Autre point important, l’annonce de la fin du support de SPIP 3.0 à partir du 30 juin 2019. Ainsi, l’équipe pourra se concentrer sur la maintenance des branches 3.1, 3.2 et surtout la version de développement.
Lors de la party SPIP Dromen en 2018, azerttyu nous avait présenté les outils communautaires et l’architecture serveur (…) -
Sortie corrective pour la branche 3.2 : SPIP 3.2.3
21 janvier 2019, par La teamDans notre euphorie du week-end, la version SPIP 3.2.2 du 18 janvier comprenait un plugin-dist medias qui n’était pas à la bonne version (merci à Christophe Imberti pour ce signalement).
Nous sortons donc ce 21 janvier une nouvelle version corrective SPIP 3.2.3 qui comprend toutes les mises à jour et les bons plugins-dist.
Nous recommandons d’effectuer cette mise à jour, même si vous venez juste de passer en version SPIP 3.2.2.
Les autres versions SPIP 3.0 et 3.1 ne sont pas (…) -
Mise à jour de sécurité et maintenance : sortie de SPIP 3.2.2, 3.1.9 et 3.0.28
19 janvier 2019, par La teamPour débuter cette nouvelle année, nous publions une version de maintenance qui corrige aussi quelques failles de sécurité.
L’écran de sécurité ne couvre pas ces failles, il est donc vivement conseillé de mettre à jour votre site internet.
Ces nouvelles versions comprennent les correctifs de bugs identifiés ces derniers mois : 6 tickets pour la branche 3.1 34 tickets pour la branche 3.2 30 tickets pour la branche 3.3
Parmi les bugs corrigés, on notera : correction de plusieurs (…) -
Le poulpe change de peau !
11 décembre 2018, par chankalan, erational, Marcimat, nicod_C’est l’un des chantiers qui a commencé aux alentours de la Party SPIP-dromen de septembre...
Et puis là, tout d’un coup, voilà, c’est prêt, le nouvel habillage du site des contributions de SPIP est en ligne : contrib.spip.net.
Par nostalgie, on peut avoir envie de voir à quoi le bébé ressemblait dans sa prime jeunesse :