Mise à jour de sécurité SPIP 3.0.2, 2.1.15 et 2.0.20

Des failles nous ont été signalées, elles concernent les branches 2.0, 2.1 et 3.0. Nous vous encourageons à mettre à jour vos SPIP : voir ci dessous pour les détails.

C’est l’occasion pour nous aussi de reparler de la sortie de la 3.0 : vous avez peut être raté l’information de sa sortie.

SPIP 3.0.2 est donc là et bien là : pour corriger certaines anomalies qui nous ont été signalées sur les versions précédentes. Rappelons ici que tout comportement suspect et problématique peut faire l’objet d’un rapport le plus précis possible sur le site http://core.spip.org/projects/spip/issues/ .

Pour corriger certaines anomalies qui nous ont été signalées [1] sur les deux versions précédentes (3.0.0 et 3.0.1), la version 3.0.2 de SPIP est dorénavant disponible.

Cette version 3.0.2 corrige notamment :

Cette annonce est l’occasion de compléter l’information communiquée dans les précédentes

La sortie officielle de SPIP 3.0 s’est faite grandement attendre, nous en convenons. Mais il est important de rappeler qu’entre les versions 2.1 et 3.0, d’importants chantiers ont été mis en œuvre et sont déjà bien aboutis.

plugins.spip.net

Le site des plugins a été revu en profondeur afin d’être complètement automatisé. Il est mis à jour toutes les 6 heures en synchronisation avec les commits faits sur la Zone.

Chaque développeur de la communauté mettant à disposition son code sur la Zone peut fournir ses contributions automatiquement dans « plugins.spip.net » et son flux de plugins [2] en modifiant le fichier archivelist.txt.

Pour les utilisateurs de « plugins.spip.net », la recherche d’un plugin est facilitée par la possibilité de filtrer les résultats en fonction d’une version de SPIP particulière : découvrez par exemple la liste des plugins compatibles avec SPIP 3

Bye bye trad-lang, bienvenue à trad.spip.org

Après plusieurs années de bons et loyaux services, il était temps pour « trad-lang » de céder la place à un nouvel outil de traduction de l’interface de SPIP et de l’ensemble des contributions. Depuis quelques temps déjà, Salvatore s’occupait de la synchronisation des fichiers de langues et de la base de données des traductions. Il est maintenant accompagné d’un nouveau site http://trad.spip.org, motorisé uniquement par des plugins SPIP et proposant une interface de traduction revisitée.

L’objectif de « trad.spip.org » est d’ouvrir les traductions au plus grand nombre, de disposer d’une interface un peu plus moderne et d’automatiser petit à petit la génération des fichiers de langues.

Vous aurez peut-être remarqué que depuis SPIP 3.0, les contributeurs traducteurs sont cités dans le code lui-même ?

Peut-être est-ce passé également inaperçu mais l’interface de SPIP 3.0 est dorénavant disponible en slovaque. Merci au travail de Jaro qui a fait du slovaque la seconde langue de SPIP, au détriment de l’anglais, du farsi, de l’arabe et de toutes les autres…

Pour s’y retrouver dans la galaxie SPIP ?

Depuis quelques mois aussi, un site, ou plutôt une page, la « Boussole SPIP », vous permet de vous repérer dans les outils et les sites de la communauté.

Cette Boussole SPIP a de plus été déployée sur les sites de la galaxie avec un format adapté à chacun.

SPIP 3.0.2, 2.1.15 et 2.0.20

L’utilisation de l’écran de sécurité mis à jour protège de toutes les failles qui nous ont été signalées dans toutes les versions de SPIP. Vous êtes encouragés à télécharger la version la plus récente de l’écran de sécurité (1.1.2 du 12 juin 2012) et à la déposer dans votre répertoire config/ (cf. http://www.spip.net/fr_article4200.html).

Toutefois, si vous avez la possibilité, nous vous recommandons fortement de mettre à jour SPIP avec les nouvelles versions. N’hésitez pas à utiliser les différents moyens mis à disposition par la communauté pour obtenir de l’aide lors de cette
mise à jour :
-  Liste spip-user : http://listes.rezo.net/mailman/listinfo/spip
-  Forum : http://forum.spip.org/
-  IRC : http://spip.net/irc

Nous rappelons à toutes et tous que le meilleur moyen pour signaler des failles, ou des suspicions de failles est d’envoyer un email à spip-team@rezo.net

Comment mettre à jour ?

1. par spip_loader.php : si vous avez déjà installé spip_loader, rendez-vous à l’adresse http://VOTRE_SITE/spip_loader.php pour installer la dernière version de SPIP. Attention cependant : lisez bien les instructions ici : http://www.spip.net/fr_download#spip_loader pour ne pas être surpris par un passage non voulu de SPIP2 à SPIP3

2. par copie des fichiers : SPIP 3.0.2 est disponible à l’adresse http://files.spip.org/spip/stable/spip-3.0.zip

3. par SVN : si vous êtes dans la branche 3 faites simplement un « svn up » svn ://trac.rezo.net/spip/branches/spip-3.0 la version 3.0.2 est aussi disponible sous
la branche : svn ://trac.rezo.net/spip/branches/spip-3-stable et sous le tag svn ://trac.rezo.net/spip/tags/spip-3.0.2

Les versions 2.0.20 et 2.1.15 sont téléchargeables ici : http://files.spip.org/spip/archives/

Notes

[1Rappelons ici que tout comportement suspect et problématique peut faire l’objet d’un rapport le plus précis possible sur le site http://core.spip.org/projects/spip/issues/

[2SVP, le nouveau système de gestion des plugins de SPIP, si vous ne l’avez pas encore remarqué, permet de récupérer ou mettre à jour vos plugins depuis les contributions de http://plugins.spip.net

Discussion

11 discussions

  • Bonjour,

    Je n’arrive pas à me mettre à jour vers SPIP 3.0.2 avec spip loader.

    Quand je vais sur ma page spip_loader.php ça affiche : téléchargement de spip, et ça tourne en boucle.

    Merci

    Répondre à ce message

Ajouter un commentaire

Avant de faire part d’un problème sur un plugin X, merci de lire ce qui suit :

  • Désactiver tous les plugins que vous ne voulez pas tester afin de vous assurer que le bug vient bien du plugin X. Cela vous évitera d’écrire sur le forum d’une contribution qui n’est finalement pas en cause.
  • Cherchez et notez les numéros de version de tout ce qui est en place au moment du test :
    • version de SPIP, en bas de la partie privée
    • version du plugin testé et des éventuels plugins nécessités
    • version de PHP (exec=info en partie privée)
    • version de MySQL / SQLite
  • Si votre problème concerne la partie publique de votre site, donnez une URL où le bug est visible, pour que les gens puissent voir par eux-mêmes.
  • En cas de page blanche, merci d’activer l’affichage des erreurs, et d’indiquer ensuite l’erreur qui apparaît.

Merci d’avance pour les personnes qui vous aideront !

Par ailleurs, n’oubliez pas que les contributeurs et contributrices ont une vie en dehors de SPIP.

Qui êtes-vous ?
[Se connecter]

Pour afficher votre trombine avec votre message, enregistrez-la d’abord sur gravatar.com (gratuit et indolore) et n’oubliez pas d’indiquer votre adresse e-mail ici.

Ajoutez votre commentaire ici

Ce champ accepte les raccourcis SPIP {{gras}} {italique} -*liste [texte->url] <quote> <code> et le code HTML <q> <del> <ins>. Pour créer des paragraphes, laissez simplement des lignes vides.

Ajouter un document

Suivre les commentaires : RSS 2.0 | Atom