Dotclear : mise à jour de sécurité 1.2.5
Par Kozlika le mardi 6 juin 2006, 07:02 - Lien permanent
Une autre mise à jour viendra apporter quelques améliorations notables dans les prochains jours, mais vous devriez d'ores et déjà passer en 1.2.5 (si vous étiez en 1.2.4). Cette mise à jour n'est pas compliquée du tout : un fichier à remplacer et un autre à modifier[1]. (Plus d'info sur le blog de la team.)
Note à ceux qui comme moi seraient bien incapables de dire si cette faille est exploitable ou non chez leur hébergeur : faites la modif, ça ne mange pas de pain et vous dormirez sur vos deux oreilles ;-)
Note à ceux qui utilisent une version antérieure à la 1.2.4 : en ce cas effectuez uniquement le remplacement du fichier inc/magic_strip.php
sans modifer votre numéro de version.
[Edit 15:19] : il est urgent d'attendre... ;-)
[Edit 7/6/2006] : Bonne nouvelle pour les feignasses, Xave nous fait un cadal : plugin màj auto. M'ci :)
Notes
[1] En fait la vraie mise à jour 1.2.5 modifie d'autres fichiers mais celui-ci suffit à assurer la sécurité en attendant celle qui devrait être proposée dans quelques jours. Mais du coup si on ne change que ce fichier on n'est pas vraiment en 1.2.5 donc on garde son fichier VERSION en l'état.
Commentaires
Comme dit la chanson,
donc bon, après avoir mis le fichier VERSION en 1.2.5 en lisant la version initiale de cet article, je vais pouvoir le remettre en version 1.2.4 après avoir lu la version corrigée de cet article...Ou, comme on dit dans l'armée,
...Wé, surtout quand ça vient de moi :-P
Encore ! Mais c'est pire que les fringues, il y a des collections tous les trimestres avec dotclear. C'est la version été donc !
Et hop, mise à jour faite, ça n'a rien cassé.
-- Xj
Tiens ! je viens de remarquer que tous les blogs que j'ai mis à jour avec le patch 1.2.4 sont toujours en version 1.2.3 ...
Avis aux feignasses : attendez donc ce soir :)
je suis une vraie feignasse. J'attends :-)
Bon, ben j'attends le bouton magique c'coup ci !
Comme je suis devenue feignasse pour les maj, j'attends aussi ...
Je vais faire mon matcho : c'est beau de voir une fille qui parle d'informatique comme ca, je suis sous le charme :D
Oussa, oussa ? ...
En fait y'a presque que des
dans ce fil !Excusez-moi, Swami et Nuit de chine...
;-)
Nan, mais il va me laisser poster ce foutu melon jaune !
Alors où qu'il est le bouton magique ?
François Granger : t'es excusé, mais faudrait quand même pas le refaire trop souvent.
-- Xj
Vroumette, remis en ligne (en l'occurrence c'était SpamClear). Je ne comprends pas pourquoi il en a bloqué un et pas l'autre, m'enfin bref.
Bon ben xave a l'air plus feignasse que nous encore. Changeons donc ce fichier et on fera la vraie mise à jour quand il aura fini son plugin :)
Oui, chef ! ;-)
Merci qui ? MERCI XAVE !
@Koz : la deuxième fois, spamclear a eu les jetons que je lui casse la gueule ! Non mais.
Mode feignasse enclenchée, m'en vais de ce pas faire la mise à jour.
Bonjour Kozlika, Tout d'abord j'espère que tout va bien pour toi et que la vie est belle.
C'est à la "technicienne" que s'adresse mon commentaire. A de multiples reprises, ma plateforme de blog (over-blog comme tu le sais) m'a paru limitée. J'ai donc souvent envisagé de passer à autre chose. Mais honnetement j'ai du mal à voir quelles differences essentielles il existe entre une plateforme ou une autre. Pourrais-tu me dire quelle plateforme je devrais choisir selon toi ? Concernant Dotclear, pourrais-tu m'expliquer quelles sont ces differences essentielles par rapport aux autres plateformes ?
Voilà. J'ai essayé de m'appliquer pour que mon message soit clair. Si ça te prend la tête de me répondre, je comprendrai.
A+ Brad
PS : La dame qu'est en photo dans la banniere, pour moi, c'est elle Kozlika. :-)
B'soir Brad,
Une plate-forme et un outil ça n'est pas tout à fait pareil. Une plate-forme ne te demande aucune procédure d'installation, tu es en quelque sorte locataire en immeuble. Un outil c'est une maison que tu construits sur le terrain qui t'appartient (ou plus exactement sur l'espace web que te fournit ton hébergeur).
Dans la famille plate-forme, Viabloga est certainement celle que je recommanderais le plus chaudement : équipe sympathique et très réactive, souplesse (genre tu dis j'aimerais bien ci et ça et s'ils trouvent l'idée bonne ils se décarcassent pour la mettre en place), convivialité.
Dans la famille outils... devine ? ;-)
Bonsoir Kozlika, je te remercie de ta réponse. J'ai déjà fait différents essais sur différentes plateformes (viabloga, typepad version gratos etc...) j'ai pas été satisfait.
La famille outils m'interesse bien. Mais pourquoi choisir dotclear plus que spip ou xoops plus que movabletype (je suis pas très sûr que les deux derniers entrent dans a categorie "outils") ? Qu'est-ce que l'un permet que l'autre ne permet pas ?
Bonne soirée à toi. Brad