SPIP Blog

Du logiciel libre et de la tendresse

  • Gazette
  • Release
  • Développement
  • Communauté
  • Ailleurs

Articles les plus récents

  • Mise à jour critique de sécurité : sortie de SPIP 4.4.23

    2 septembre, par L’équipe maintenance

    La version 4.4.23 corrige une faille de sécurité et un bug introduit dans la version 4.4.22 qui pouvait rendre le site public dysfonctionnel dans certains cas.
    Cette version corrige une faille de type élévation de privilèges permettant d’accéder à une RCE. Nous remercions l’ANSSI et 0xkidz pour les signalements.
    Ces failles ne sont pas prises en charge par l’écran de sécurité.
    La version 4.4.23 apporte les améliorations ou corrections de bugs suivantes : si le texte est plus long que (…)

  • Mise à jour critique de sécurité : sortie de SPIP 4.4.22

    1er septembre, par L’équipe maintenance

    La version 4.4.22 corrige plusieurs failles de sécurité. Elle apporte également une amélioration pour éviter que le cache ne soit empoisonné avec des tentatives d’exploitation des failles de SPIP 4.4.19 et SPIP 4.4.20, ce qui peut provoquer des fausses alertes de sécurité chez certains hébergeurs.
    Cette version corrige deux RCE préauthentification et une faille mineure favorisant les tentatives de phishing. Nous remercions Glop, l’ANSSI et Jules (jvoisin) pour les signalements.
    Ces (…)

  • Mise à jour critique de sécurité : sortie de SPIP 4.4.21

    20 août, par L’équipe maintenance

    La version 4.4.21 corrige une faille de sécurité signalée anonymement via l’ANSSI.
    Cette version corrige une vulnérabilité universelle (sans conditions) pré-authentification RCE qui touche la version 4.4.20 de SPIP.
    Cette faille n’est pas prise en charge par l’écran de sécurité.
    Il est impératif de mettre très rapidement votre site à jour, des tentatives d’exploitation de la faille ont déjà été constatées dans la nature.
    La version 4.4.21 apporte les améliorations ou corrections de (…)

  • Mise à jour critique de sécurité : sortie de SPIP 4.4.20

    17 août, par L’équipe maintenance

    La version 4.4.20 corrige une faille de sécurité signalée anonymement via l’ANSSI.
    Un grand merci à Glop pour son aide à l’analyse et au correctif de la faille.
    Cette version corrige une vulnérabilité universelle (sans conditions) pré-authentification RCE qui touche toutes les versions de SPIP.
    Cette faille n’est pas prise en charge par l’écran de sécurité.
    Il est impératif de mettre très rapidement votre site à jour, des tentatives d’exploitation de la faille ont déjà été (…)

  • Mise à jour corrective : sortie de SPIP 4.4.19

    12 août, par L’équipe maintenance

    La version 4.4.19 corrige quelques bugs introduits par la version 4.4.18, notamment un qui cassait la procédure de rappel de mot de passe.
    La version 4.4.19 apporte les améliorations ou corrections de bugs suivantes : Le bouton « Réinitialiser la liste des tâches » doit recharger le bloc principal de la page Lever un autoriser_exception() avant de modifier le mot de passe Si pas de meta version_installee déclencher un upgrade à partir d’une version arbitraire Ne pas générer de timeout (…)

  • Mise à jour critique de sécurité : sortie de SPIP 4.4.18

    10 août, par L’équipe maintenance

    La version 4.4.18 corrige plusieurs failles de sécurité. Un grand merci à Benoit Hua, ka3n1x (Aurel Azon) & Franck Chevalier pour les signalements. PS : nous avons sauté le numéro de version 4.4.17 parce que 4.4.18 c’est plus mignon :p
    Cette version corrige plusieurs failles de sécurité : une injection SQL non authentifiée un accès non autorisé à l’API editer_objet suite à une injection SQL une RCE via spip_jobs suite à une injection SQL un accès non autorisé à la modification de (…)

  • Gazette aléatoire n°35

    8 juillet, par jeanmarie

    Sortie de SPIP 4.4.16
    La version 4.4.16 corrige plusieurs failles de sécurité. Mise à jour de sécurité : sortie de SPIP 4.4.16
    Tu es à jour de SPIP ?
    Un coup d’œil sur les dernières versions de SPIP pour être sûr·e d’être bien à jour. Voir la rubrique Release
    Équipe maintenance et architecture
    ** Des nouvelles de SPIP 5
    Si la version actuellement en développement de SPIP 5 n’intègre pas de grosses nouveautés fonctionnelles pour les rédacteurices ou pour l’écriture de squelettes, (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.16

    6 juillet, par L’équipe maintenance

    La version 4.4.16 corrige plusieurs failles de sécurité. Un grand merci à Glop & JLuc pour les signalements.
    Cette version corrige plusieurs failles de sécurité : une stored XSS une injection SQL dans l’espace privé une full path disclosure
    Ces failles ne sont pas prises en charge par l’écran de sécurité.
    La version 4.4.16 apporte les améliorations ou corrections de bugs suivantes : Utiliser des attributes selector case insensitive sur les a[href*="javascript :"] Nettoyer (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.15

    22 mai, par L’équipe maintenance

    La version 4.4.15 corrige une faille de sécurité de type Open Redirect. Un grand merci à Mi-Landu Germain NGOYI pour le signalement. Cette version répare aussi la fonctionnalité de sauvegarde de la base de données qui était cassée depuis la version 4.4.14.
    Cette version corrige une faille de sécurité de type Open Redirect signalée par Mi-Landu Germain NGOYI, encore merci à lui pour le signalement.
    Cette faille n’est pas prise en charge par l’écran de sécurité.
    La version 4.4.15 (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.14

    12 mai, par L’équipe maintenance

    La version 4.4.14 apporte des corrections de bugs et corrige deux failles de sécurité. Un grand merci à Louka Jacques-Chevallier (Laluka), Baptiste Rolando, Arthur Deloffre (Vozec), jvoisin et Cezame pour les signalements.
    Cette version corrige deux failles de sécurité : une faille de type RCE dans l’espace privé une faille de type RCE dans l’espace public, limitée à l’usage de certaines configurations de nginx
    Merci encore à Louka Jacques-Chevallier (Laluka), Baptiste Rolando, Arthur (…)

  • page précédente
  • page suivante

Derniers commentaires

  • ... : Eh oui, la salve des mises à jour se poursuit et j’en profite pour remercier (…)
  • Michel Suquet : il y a eu aussi une mise à jour de spip_loader.php en version 8.0.3
  • cedric : J’adore ! J’espère qu’on restera pas trop longtemps sans une nouvelle version...
  • b_b : @franz c’est étrange, on n’a pas eu de remontés de ce type avec cette (…)
  • franz : Je rencontre des soucis avec cette version : 1. Erreur 403 sur la page de (…)
Vous inscrire sur ce site

L’espace privé de ce site est ouvert après inscription. Une fois enregistré, vous pourrez consulter les articles en cours de rédaction, proposer des articles et participer à tous les forums.

Identifiants personnels

Indiquez ici votre nom et votre adresse email. Votre identifiant personnel vous parviendra rapidement, par courrier électronique.

2005 - 2026 SPIP Blog
Plan du site | Se connecter | Contact | RSS 2.0

SPIP