! ! ! Nouvelle faille de sécurité ! ! !

Mise à jour de Contao, changements de code...
Avatar de l’utilisateur
KlausGrenoble
Membre
Messages : 261
Inscription : 27 Jan 2013 00:11
Localisation : Grenoble

! ! ! Nouvelle faille de sécurité ! ! !

Messagepar KlausGrenoble » 04 Avr 2014 20:22

Aujourd'hui il y a quelques minutes:
https://contao.org/de/news/erneute-sicherheitsluecke-in-contao-gefunden.html
https://community.contao.org/de/showthread.php?49385-Erneute-Sicherheitsl%FCcke-in-Contao-gefunden

Code : Tout sélectionner

Heute Nachmittag wurde eine erneute Sicherheitslücke in Contao gefunden und leider direkt offengelegt, anstatt uns zunächst zu informieren und uns Zeit für die Veröffentlichung eines Patches zu geben.
Aus diesem Grund empfehlen wir dringend allen Contao-Nutzern, so bald als möglich die Datei contao/install.php komplett zu löschen oder mittels CHMOD 000 zu sperren, bis wir entsprechende Updates bereitstellen können. Die Sicherheitslücke ist als kritisch einzustufen und erlaubt die Ausführung von beliebigem Code auf dem Server (Arbitrary Code Execution).

Cet après-midi un nouveau trou de sécurité a été trouvé et malheureusement publié.
Pour cette raison nous conseillons d'effacer le fichier contao/install.php complètement ou de le bloquer au moyen de CHMOD 000 .
Etat: critique ! Cette faille permet d'exécuter tout code sur le serveur (Arbitrary Code Execution).

EDIT: On peut aussi:
in /contao/ eine .htaccess anlegen und darüber einen Passwort-Schutz einrichten

créer une .htaccess dans /contao/ et établir une protection de mot de passe.

Avatar de l’utilisateur
KlausGrenoble
Membre
Messages : 261
Inscription : 27 Jan 2013 00:11
Localisation : Grenoble

Re: ! ! ! Nouvelle faille de sécurité ! ! !

Messagepar KlausGrenoble » 05 Avr 2014 21:31

https://community.contao.org/de/showthread.php?49385-Erneute-Sicherheitsl%FCcke-in-Contao-gefunden&p=318464&viewfull=1#post318464

Code : Tout sélectionner

Einfach die richtigen Rechte setzen, dann braucht man es auch nicht löschen.

On pourrait aussi seulement donner des bons droits d'accès (au fichier install.php).

Avatar de l’utilisateur
KlausGrenoble
Membre
Messages : 261
Inscription : 27 Jan 2013 00:11
Localisation : Grenoble

2.11.17 et 3.2.9

Messagepar KlausGrenoble » 07 Avr 2014 19:47

2.11.17 et 3.2.9 sont sortis

Avatar de l’utilisateur
tom-over
Membre
Messages : 829
Inscription : 23 Mai 2008 10:43
Localisation : Rouen

Re: ! ! ! Nouvelle faille de sécurité ! ! !

Messagepar tom-over » 16 Avr 2014 09:03

Petite remarque... quand on télécharge le CMS sur contao.fr ; on ne sait pas qu'elle version c'est !! perso j'ai toujours un doute dons je préfère aller sur contao .org

Je remarque aussi que les versions 2.11 disponibles au téléchargement s'arrête au 2.11.12

Je suis étonné d'apprendre qu'il existe des versions 2.11.17 ! !

on peut télécharger les dernières version du 2.11 à quel endroit ?? :shock:
impossible de les trouver sur .org et .fr

EDIT : je viens de trouver en fouillant : https://github.com/contao/core/releases

Pourquoi ne pas les mettre clairement sur le site :shock: :?: :?

charled
Membre
Messages : 382
Inscription : 14 Juin 2008 15:54
Localisation : Au pied du Luberon…

Re: ! ! ! Nouvelle faille de sécurité ! ! !

Messagepar charled » 23 Juin 2014 22:20

tom-over a écrit :Je remarque aussi que les versions 2.11 disponibles au téléchargement s'arrête au 2.11.12
Je suis étonné d'apprendre qu'il existe des versions 2.11.17 ! !
on peut télécharger les dernières version du 2.11 à quel endroit ?? :shock:
impossible de les trouver sur .org et .fr
EDIT : je viens de trouver en fouillant : https://github.com/contao/core/releases
Pourquoi ne pas les mettre clairement sur le site :shock: :?: :?


Je crois que Cyril qui gère le site fr depuis longtemps est débordé et n'a plus le temps de le faire. Il faut peut-être envisager de prendre la relève.


Revenir vers « Information »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 1 invité