News

Le site de l'éditeur de ChronoForms, une extension bien connue pour créer des formulaires est potentiellement dangereux.

Nous venons d'apprendre que ce dernier est au moins infecté par un malware, mais à cette heure nous ne pouvons pas vous confirmer si les extensions qu'il propose sont corrompues.

Dans l'immédiat nous conseillons d'éviter de mettre à jour vos extensions via le système natif Joomla ou manuellement à partir de cet éditeur, Il va de soi que visiter ce site est fortement déconseillé pour le moment. Nous vous informerons dès que le site sera sécurisé.

security website chronoengine

Source : VEL Joomla!

Source : Sucuri

Mise à jour de 21/06/2016 : Le site n'est plus blacklisté à ce jour

securityL'extension Jumi est victime d'une faille de type XSS qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente sur la versions 3.0.5, les versions antérieures sont probablement aussi concernées.

Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.

Editeur: : 2GLux.com

Source : Packet Storm

kunena 4 news min

L'équipe de développement de Kunena nous annonce la sortie de la version 4.0.11. Cette version 4.0.11 corrige un point de sécurité classé mineur et quelques problèmes rencontrés depuis la sortie de Kunena 4.0.10.

Pour connaître les fonctionnalités de Kunena 4.0 nous vous conseillons de lire ce sujet du forum SFK. La liste complète des corrections pour cette nouvelle version est disponible sur cette page de la base de connaisance officielle.

Kunena 2.logoL'équipe de développement de Kunena nous annonce la disponibilité de la première version RC de Kunena 5.0.

Cette version RC ne doit pas être utilisée sur des sites de production, elle est destinée uniquement à recueillir les bugs ainsi que vos retours.

Kunena 5.0 est compatible avec PHP 7.0.7, mais cette branche peut aussi fonctionner sur PHP 5.3.10, 5.4.13, 5.5.9 et 5.6.8 et ne fonctionne qu'à partir de Joomla! 3.5. Attention PHP 7.0.6 et 5.6.21 ont un bug qui engendre un souci avec Kunena 5.0 et d'autres applicatifs en PHP, ces versions de PHP sont donc à éviter.

securityL'extension SecurityCheck en version 2.8.9 est victime de plusieurs failles de type SQL et XSS qui pourrait permettre la mise en danger d'un serveur vulnérable.

Ces failles ont été confirmées sur les versions gratuite et professionnelle, les révisions antérieures sont probablement concernées.

Les correctifs sont disponibles sur la version 2.8.10, si vous disposez d'une version commerciale avec une licence expirée nous conseillons de la renouveler ou de revenir à la version gratuite.

Editeur : Securitycheck.protegetuordenador

Source : Exploit DB