News

Notre confrère Daneel de Joomlafrance nous propose une solution pour tester la dernière version de Joomla! . A tester sans modération.

Voici un pack entièrement francisé basé sur la dernière version d'Uniform Server. Celui-ci contient les principaux éléments pour faire tourner Joomla 1.5 fr sur windows. Il contient bien sur Joomla 1.5 mais aussi phpmyadmin, eaccelerator, mysql, serveur apache, php 5, active perl, phpmybackuppro (utilitaire de sauvegarde). Le panneau d'administration, les menus et le serveur sont traduits en français ...

logo_neolatestnews Neojoomla nous annonce la sorite de la nouvelle version du module NeoLatestNews.

Elle permet dorénavant d'intégrer la gestion des articles en fonction des catégories ou des sections. De paramétrer l'affichage sur 1 ou plusieurs colonnes, le nombre d'articles dans différents formats (leading, suite de texte ou liens). Vous pouvez également gérer le mode d'affichage des images ainsi que leurs sources et leurs positionnement.

Cette évolution attendue , après plus de deux ans de travail est désormais disponible. C'est le fruit d'une bonne collaboration entre l'équipe de développement de Joomla et sa communauté internationale, ce qui est rare pour le signaler.

Passons les éloges, pour en venir au concret, cette version 1.5 stable est donc utilisable sur des sites en production et il est possible de faire migrer vos sites en version 1.0.13 et 1.0.14 RC1 .

Si vous souhaitez utiliser l'outil de migration, nous vous conseillons fortement de réaliser cette opération sur une base extérieure ou en local, afin de tester la compatibilité avec vos extensions, il serait dommage de perdre le travail de plusieurs centaines d'heures de travail. 

Pour ce qui est des nouvelles installations, malgré le peu d'extensions développées spécialement pour cette dernière, peu de problèmes se présenteront à vous. En revanche, plusieurs éditeurs proposent des produits compatibles en mode Legacy , pour la grande majorité peu de soucis sont à prévoir, et l'on peut compter sur une communauté réactive dans tous les cas.

Donc prudence et bonne réalisation avec cette évolution.

La première version stable de Joomla 1.5 est désormais disponible.

C'est avec une joie immense que la communauté Joomla! annonce au monde entier la sortie immédiate de Joomla! 1.5 stable (nom de code Khepri). En tant que communauté de contributeurs, nous avons célébré comme il se doit cette nouvelle. Nous avons pris du plaisir, et nous avons travaillé dur pour développer cette nouvelle version. Nous avons appris et nous nous sommes aidé les uns les autres. Ce qui a débuté deux ans et demi avec une lettre à la communauté est devenue une grande opportunité à la fois pour le Projet Joomla! et pour la communauté de bénéficier de ces efforts et d'envisager notre avenir...

 

 

Télécharger Joomla 1.5 version stable. 

Des vulnérabilités du type cross-site scripting (XSS) et cross-site request forgery (XSRF) pourraient mettre en danger Joomla!.

Armando Romeo aka Zinho et Jose Carlos Nieto ont rapportés des vulnérabilités, classifiées comme "faiblement critique", pour Joomla! 1.x, qui pourraient être exploitées par un internaute malveillant pour effectuer des attaques du type cross-site request forgery (XSRF) et des attaques du type cross-site scripting (XSS).

Des vulnérabilités sont dues à cause de différents composants et modules de Joomla!, autorisant des utilisateurs à effectuer certaines actions par le biais de requêtes HTTP sans vérifications de celles-ci. Ces erreurs peuvent être exploitées pour, par exemple, ajouter un nouvel super administrateur de Joomla!.

Les entrées envoyées par le biais de options et titres des sondages, du composant "com_poll", ne sont pas traitées correctement avant d'être utilisées. Cette erreur pourrait être exploitée pour injecter du code HTML ou javascript arbitraire qui sera exécuter dans le contexte de navigation de l'internaute cible.

Source : http://www.zataz.com/alerte-securite/16190/vulnerabilites-Joomla!-XSS-XSRF.html 

La team de Joomla! propose d'ores-et-déjà une version 1.0.14 RC1 considérée comme stable pour corriger ces failles, attention si vous décidez d'effectuer cette mise à jour, il est indispensable de réaliser une sauvegarde de vos fichiers via votre client de ftp et un backup de votre base de données Mysql.