Joomla! 1.5.1 / Joomla! 1.0.14

Depuis que la version 1.5.0 de a été rendue publique, le nombre de téléchargements a dépassé la barre des 3 millions en moins d’un an. Et toujours dans le soucis d’offrir l’outil le plus parfait, la communauté annonce la mise à disposition immédiate de 1.5.1 (nom de code « Seenu »).

1.5.1 corrige une vulnérabilité de sécurité dans l’API XML-RPC Blogger qui permet à un utilisateur non autorisé d’éditer, de publier et supprimer des articles. Il est fortement recommandé à tous les utilisateurs de 1.5 de mettre à niveau vers 1.5.1, surtout si le système XML-RPC est en cours d’utilisation. Cette vulnérabilité est classée importante sur l’échelle des priorités de sécurité. Même si cette fonctionnalité est inactive par défaut dans 1.5 (il faut l’activer pour que cette vulnérabilité puisse endommager votre site), nous vous recommandons fortement de mettre à jour votre version de 1.5.0 en 1.5.1. Grâce au travail réalisé par la Bug Squad, ainsi que par l’équipe de développement. Non seulement cette vulnérabilité a été corrigée, mais aussi plusieurs autres problèmes mineurs ont également été résolus.

Et pour faire suite à cette nouvelle version, nous vous informons également de la mise à jour de 1.0.14 (Daybreak). Cette nouvelle version corrige plusieurs graves problèmes de sécurité qui ont été découverts depuis la dernière version stable ! 1.0.13, notamment des “cross site scripting” qui intervenaient dans des circonstances très particulières mais possibles. L’équipe de développement en a également profité pour corriger de nombreux autres bugs et problèmes généraux.Cette version 1.0.14 corrige de graves failles de sécurité et nous vous invitons fortement à procéder à la mise à niveau de votre site. Nous vous suggérons de procéder à des essais sur une copie de sauvegarde de votre site. Une fois que votre site fonctionne comme prévu, nous vous recommandons de mettre à niveau votre site en ligne dès que possible.

L’équipe de .fr vous propose de télécharger les versions françaises de Joomla 1.5.1 et de 1.0.14 ainsi que les packs de mise à jour vers ces versions.


About