Accueil > Release > Mise à jour critique de l’écran de sécurité 1.6.0

Mise à jour critique de l’écran de sécurité 1.6.0

mercredi 22 mai 2024, par L’équipe maintenance

Suite au signalement d’une faille dans l’écran de sécurité permettant d’exploiter les failles critiques présentes dans les versions non maintenues de SPIP, nous publions une nouvelle version de l’écran. Un grand merci à Marco Giuberti pour le signalement. Les versions maintenues de SPIP (>= 4.1.7) ne sont pas concernées par ce problème.

Nous vous rappelons qu’il est essentiel de mettre à jour SPIP régulièrement afin d’utiliser les versions maintenues les plus récentes.

L’écran de sécurité ne doit pas être considéré comme une mesure de protection permanente.

Mettre à jour l’écran de sécurité

Si vous utilisez une version non maintenue de SPIP, il est indispensable
 de mettre à jour l’écran de sécurité associé (le fichier config/ecran_securite.php),
 de mettre à jour SPIP dans une version maintenue.

 Téléchargement de l’écran de sécurité
 Documentation pour plus de détails

Mettre à jour SPIP en utilisant le spip_loader

Vous pouvez aussi mettre à jour au moyen de la dernière version de spip_loader (version 6.1.6).

spip_loader est distribué à l’adresse suivante : https://get.spip.net/

Le fichier spip_loader.php est un script compilé dans un format binaire phar. Si vous avez besoin de personnaliser l’installation en définissant des constantes, il vous faut créer un fichier de configuration spip_loader_config.php (cf https://www.spip.net/fr_article5705.html).

Résumé des versions de SPIP

Branche Version Suivi Compatibilité PHP
SPIP 4.3 SPIP 4.3.0-alpha Branche test PHP 7.4 à PHP 8.3
SPIP 4.2 SPIP 4.2.12 Maintenance active PHP 7.4 à PHP 8.3
SPIP 4.1 SPIP 4.1.15 Correctifs de sécurité seulement PHP 7.4 à PHP 8.1

Pour connaître le détail des versions maintenues :
https://www.spip.net/fr_article6500.html

Comment être tenu au courant de ces annonces ?

C’est simple, inscrivez-vous sur la mailing liste https://discuter.spip.net/c/spip-ann/13

Bien sûr, les réseaux sociaux sont de la partie :

Une question, besoin d’aide ?

En cas de problème ou de difficultés, il y aura certainement quelqu’un pour vous aider sur IRC, N’hésitez pas à venir poser vos questions https://irc.spip.net

Vous pouvez aussi poster un message et échanger sur :

Nous vous rappelons que pour signaler une faille, il suffit d’envoyer un mail à spip-team@rezo.net.

Un message, un commentaire ?

Qui êtes-vous ?
Se connecter
Votre message

Ce formulaire accepte les raccourcis SPIP [->url] {{gras}} {italique} <quote> <code> et le code HTML <q> <del> <ins>. Pour créer des paragraphes, laissez simplement des lignes vides.