عربي | Deutsch | English | Español | français | italiano | Nederlands

286 Plugins, 197 contribs On SPIP-Zone, 289 visitors now

Home > SPIP’s Life & culture > SPIP-core > SPIP 1-8-3b / 1.9.2g / 2.0.2

SPIP 1-8-3b / 1.9.2g / 2.0.2

3 security updates !

20 January 2009 – by SPIP-Contrib’s Team, Loiseau2nuit

All the versions of this article: [English] [français]

3 Votes

3 security updates !

Hello, this an important message for all those maintaining a Spip-made website.

Three important security holas has been signaled the week before Christmas. They were fixed as soon as they were discovered and we have released new versions. New versionS because it seems that the holes were there for a while.

Of cource, we encourage everyone to enjoy from now the latest stable version (2.0.3) available there : http://www.spip.net/en_download

If ever you are “blocked” with an more ancient version of Spip, and while waiting to proceed to an upgrade to the latest one, you will find versions 1.8.3b and 1.9.2g in the archives repository http://files.spip.org/spip/archives/

Many thanks to Jean Bon, Julien Cayssol and Pierre Gardenat for having warned us about those holes. Don’t hesitate to do so if you find new ones, forwarding them to the core-developpers private mailing-list : spip-team@rezo.net

If you have questions dealing with general matters, three dedicated mailing-lists are able to handle them :

Please also remind that another mailing-list “SPIP-announcement” : http://listes.rezo.net/mailman/list... (fr) is there to announce eventual problems or available Spip upgrades. Don’t hesitate to register to keep informed on Spip’s evolutions (sending frequence is very low).

To conclude, a few details about the differences noticed since the release of Spip version 2.0 (fr).

2.0.1 -> 2.0.2

  • refusing urls containing pseudo-protocol data (rev.13521)
  • Happy New Year (rev.13520)
  • Unifying layout in the three “language managment” tabs (rev.13519)
  • still a few mods on the front-office’s Agenda (rev.13517)
  • The A tag’s “type” field was still empty, on a document’s logo (rev.13512)
  • DOCUMENTS loop were not returning documents which were attached to forum posts (rev.13511)
  • Accepting notes named <*> <+> <.> and other significant characters.
  • a peeling to evacuate black point (rev.13508)
  • improving the popularity calculation (rev.13506)
  • a link was broken in the message posted to a new registered user. (rev.13504)
  • image_format now supports png8 (extension is still ’png’) (rev.13501)
  • LDAP/AD authentication, now reads the Sameaccountname (rev.13500)
  • Protecting the $is, given to calcul_branche_in (rev.13498)

2.0.0 -> 2.0.1

  • repairing a bug on standard URLs and other ancient implementations (rev.13489)
  • Problems with the “cache” directory’s creation, during the install (rev.13487)
  • minor corrections on visits calculation (rev.13485)
  • Compiler : bugs while considering the status field, in the case of a request on a main table (rev.13484)
  • Private area’s forms : corrections for IE6/7 (rev.13481)
  • It was impossible to move Spip in a sub-directory (rev.13478)

We wish you all a Happy New Year 2009.

Loiseau2nuit, translating and adapting an original post by Maïeul and Ben, (with the SPIP Team)

updated on 20 January 2009

Back to top

Comment on this article

Who are you?
  • [Log in]

To show your avatar with your message, register it first on gravatar.com (free et painless) and don’t forget to indicate your Email addresse here.

Enter your comment here Les choses à faire avant de poser une question (Prolégomènes aux rapports de bugs. )
Add a document

Back to top

Here they're talking

  • (fr) ScolaSPIP 4

    19 janvier – 117 commentaires

    ScolaSPIP est plugin-squelette responsive personnalisable pour sites Web d’établissements scolaires basé sur SPIPr Présentation de ScolaSPIP Ce plugin pour SPIP 3 est développé par la Dane de l’académie de Versailles pour les webmestres de cette (...)

  • (fr) cinotif : Notification sur abonnement

    22 janvier 2013 – 66 commentaires

    Ce plugin permet de s’abonner pour être averti, par messagerie, lorsque certains événements surviennent sur le site ou sur une partie du site. Les objectifs de ce plugin L’objectif est qu’une personne puisse s’abonner pour être avertie, par (...)

  • (fr) Formulaire d’ajout/modification d’articles côté public à partir de SPIP2.1

    2 janvier 2012 – 67 commentaires

    A partir de SPIP 2.1, et plus encore en SPIP3, plus besoin de plugin ou procédure compliquée pour l’édition côté public de vos articles. Une illustration de possibilités, adaptable pour tous les objets SPIP. La base L’appel du formulaire (...)

  • (fr) GIS 4

    11 août 2012 – 1266 commentaires

    Présentation et nouveautés La version 4 de GIS abandonne la libraire Mapstraction au profit de Leaflet. Cette librairie permet de s’affranchir des librairies propriétaires tout en gardant les mêmes fonctionnalités, elle propose même de nouvelles (...)

  • (fr) cirv : plugin « rédacteur valideur »

    29 octobre 2010 – 49 commentaires

    Le plugin « cirv : rédacteur valideur » offre la possibilité d’autoriser certains rédacteurs à publier leurs propres articles. Compatibilité Le plugin est compatible avec SPIP 2.0, SPIP 2.1 et SPIP 3.0. Il est compatible avec PHP 5 (y compris PHP (...)