Accueil > Archives > SPIP > spip . blog
Articles
-
Mise à jour critique de sécurité : sortie de SPIP 4.4.23
2 septembre, par L'équipe maintenanceLa version 4.4.23 corrige une faille de sécurité et un bug introduit dans la version 4.4.22 qui pouvait rendre le site public dysfonctionnel dans certains cas. Cette version corrige une faille de type élévation de privilèges permettant d'accéder à une RCE. Nous remercions l'ANSSI et 0xkidz pour (…) -
Mise à jour critique de sécurité : sortie de SPIP 4.4.22
1er septembre, par L'équipe maintenanceLa version 4.4.22 corrige plusieurs failles de sécurité. Elle apporte également une amélioration pour éviter que le cache ne soit empoisonné avec des tentatives d'exploitation des failles de SPIP 4.4.19 et SPIP 4.4.20, ce qui peut provoquer des fausses alertes de sécurité chez certains (…) -
Mise à jour critique de sécurité : sortie de SPIP 4.4.21
20 août, par L'équipe maintenanceLa version 4.4.21 corrige une faille de sécurité signalée anonymement via l'ANSSI. Cette version corrige une vulnérabilité universelle (sans conditions) pré-authentification RCE qui touche la version 4.4.20 de SPIP. Cette faille n'est pas prise en charge par l'écran de sécurité. Il est (…) -
Mise à jour critique de sécurité : sortie de SPIP 4.4.20
17 août, par L'équipe maintenanceLa version 4.4.20 corrige une faille de sécurité signalée anonymement via l'ANSSI. Un grand merci à Glop pour son aide à l'analyse et au correctif de la faille. Cette version corrige une vulnérabilité universelle (sans conditions) pré-authentification RCE qui touche toutes les versions de (…) -
Mise à jour corrective : sortie de SPIP 4.4.19
12 août, par L'équipe maintenanceLa version 4.4.19 corrige quelques bugs introduits par la version 4.4.18, notamment un qui cassait la procédure de rappel de mot de passe. La version 4.4.19 apporte les améliorations ou corrections de bugs suivantes : Le bouton « Réinitialiser la liste des tâches » doit recharger le bloc (…)