Joomla 1.5.18 est disponibleAlors que la version Beta 2 de Joomla 1.6 vient tout juste de paraître (nous y reviendrons très prochainement), le projet Joomla 1.5 n’est pas pour autant abandonné, comme le prouve la mise en ligne en fin de semaine dernière d’une mise à jour de sécurité. Baptisée « Wojmamni ama wojnaiki » (l’équivalent en Yaqui du numéro de version), cette version 1.5.18 vient corriger une faille de sécurité de niveau élevé, décelée il y a environ 2 semaines.

Il s’agit plus exactement d’une faille de type XSS (cross-site scripting), qui peut permettre à un utilisateur mal intentionné d’injecter du code (du javascript principalement) depuis certaines pages de l’interface d’administration.

Cette faille de sécurité touche toutes les versions 1.5.x de Joomla, y compris la version 1.5.17. Il est donc recommandé de mettre à jour vos sites au plus vite, différents patchs sont disponibles pour cela, quelle que soit votre version actuelle du CMS. Même si vous n’avez pas encore installé la version précédente, vous pourrez donc mettre à jour directement votre site en appliquant un seul et unique patch (il est inutile d’installer les versions intermédiaires).

Vous pourrez également trouver le package d’installation complet en français sur le portail francophone, ainsi que tous les détails sur cette nouvelle version sur le portail international.

0 commentaire pour le moment

  • Il n'y a pas encore de commentaire mais le formulaire ci dessous vous tend les bras....

Laisser un commentaire