News

hackerL'extension commerciale Freestyle Support est victime d'une faille de type injection SQL qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est confirmée sur la version 1.9.1.1447 et probablement aussi sur les versions précédentes.

Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.

27/10/2012 Solution : Mise à jour vers la version 1.9.2.1484

Source : Packet Storm

Editeur : Freestyle Joomla

hackerLe composant Joomla Tag pour Joomla 1.5 est victime d'une faille de type injection SQL qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est confirmée sur la version 1.3.3 et probablement aussi sur les versions précédentes.

Nous vous conseillons de ne plus utiliser cette extension car aux vues des derniers messages sur le forum de l'éditeur, le composant ne semble plus être suivi et sa dernière mise à jour date du 10 juin 2010.

Source : Exploit-DB

Editeur : Joomla Tags

actu securite lnd thumbLe projet Joomla! annonce la mise à disposition immédiate de Joomla 3.0.1 , Cette mise à jour de sécurité doit être appliquée le plus rapidement sur tous les sites de production utilisant la version 3.0.0.

Depuis la parution de Joomla 3.0.0  le 27 septembre 2012, 1 faille de sécurité (type XSS classée mineure), 47 corrections et une nouvelle fonctionnalité auront été porté pour cette version.

La nouvelle fonctionnalité permettra une meilleur gestion des versions automatiques des mises à jour pour votre Joomla!

Les versions francophones devraient être disponible dans les prochaines heures.

Le but de l'équipe de production est de continuer à fournir des mises à jour régulières et fréquentes à la communauté Joomla.

Télécharger Joomla 3.0.1 (version anglaise)

Consulter l'annonce sur Joomla.org

joomla-3.0

La communauté Joomla! Le projet est heureux d'annoncer la disponibilité immédiate de Joomla 3.0.0. Il s'agit de la prochaine version majeure du CMS Joomla. Joomla 3.0 est la première des versions STS (support à court terme) dont le cycle de publication est programmé tous les six mois (3.1, 3.2, ...) jusqu'à la sortie de la version 3.5.

Les fonctionnalités de Joomla 3.0.0 ?

  • Intégration de la technologie Bootstrap de Twitter dans le paquetage JUI (/media)
  • ISIS : le nouveau template Responsive du Backend
  • Protostar : le nouveau template Frontend construit selon les styles du Bootstrap
  • Beez3 : le nouveau template Frontend par défaut qui utilise Boostrap d'une manière plus "Accessible"
  • Pilote de bases de données PostgreSQL : Joomla 3 est capable de tourner sur une base PostgreSQL, plutôt que MySQL
  • Ajout du pilote de gestion du cache PHP "Memcached"
  • Utilisation de JFeed pour la gestion des flux RSS en remplacement de SimplePie
  • Installation directe et assistée des paquetages de langues depuis le gestionnaire de langues
  • Le groupe d'utilisateurs "Invités" est présent par défaut
  • La sauvegarde d'articles vide est autorisée
  • Ajout d'un nouveau module de statistiques en Backend
  • Mise a jour de TinyMCE en version 3.5.6
  • Ménage continu des anciennes lignes de codes inutilisées et amélioration de la standardisation des tables
  • Amélioration de la recherche avancée
  • Amélioration de la standardisation des normes et règles de codage de Joomla
  • Opérations de test unitaires sur le CMS
  • Mise à jour des tests sytèmes dans le CMS

info securiteLe projet Joomla! annonce la mise à disposition immédiate de Joomla 2.5.7 , Cette mise à jour de sécurité doit être appliquée le plus rapidement sur tous les sites de production utilisant la version 2.5.6 et antérieures.

Depuis la parution de Joomla 2.5.6 le 19 juin 2012, 2 failles de sécurité, 42 corrections et une nouvelle fonctionnalité auront été porté pour cette version.

La nouvelle fonctionnalité vous permettra désormais de choisir le package de langue à installer directement via l'administration de votre Joomla! (voir cette vidéo en anglais)

Les versions francophones devraient être disponible dans les prochaines heures.

Le but de l'équipe de production est de continuer à fournir des mises à jour régulières et fréquentes à la communauté Joomla.

Télécharger Joomla 2.5.7 (version anglaise)

Consulter l'annonce offcielle