SPIP-Contrib

SPIP-Contrib

عربي | Deutsch | English | Español | français | italiano | Nederlands

290 Plugins, 198 contribuciones sur SPIP-Zone, 117 visitantes en este momento

Portada del sitio > Vie de SPIP et autour de SPIP > SPIP-core > Actualización de seguridad SPIP 2.1.9

Actualización de seguridad SPIP 2.1.9

30 de marzo de 2011 – por Martin Gaitan

Todas las versiones de este artículo: [Español] [français]

1 voto

Hola!

Nuestros servicios (gracias de nuevo Arnault) ha descubierto un agujero de seguridad en SPIP, lo que permite una inyección cross-site-scripting (XSS).

El error se remonta a más de cinco años (se presentó 08 de octubre 2005), y por ello está claro que TODAS las versiones de SPIP se ven afectadas.

Para proteger su sitio, sólo tiene que actualizar el archivo 404.html, ubicado en el directorio :

  • dist/ en la versión SPIP 1.9
  • squelettes-dist/ en versiones SPIP 2.0 o 2.1
  • extensions/dist_2007/ en la versión en desarrollo

Si ha personalizado la plantilla, la solución es simplemente quitar el asterisco y los filtros para transformar la expresión #ENV*{erreur}|propre en #ENV{erreur}.

Les recordamos a todos que la mejor manera de informarnos de las fallas o defectos sospecha es enviar un correo electrónico a spip-team@rezo.net.

Siéntete libre de utilizar los diferentes medios disponibles para obtener ayuda con esta migración:

Cómo actualizar?

Como de costumbre, hay varios métodos de la actualización:

1. Pantalla de seguridad si ahora no tienes tiempo de hacer una actualización completa, puedes asegurar tu sitio en dos minutos descargando la versión 1.0.1 de la pantalla de seguridad, descomprimiendola en config/ ver. http://www.spip.net/es_article4243.html

2. Mediante spip_loader.php : si has instalado spip_loader, ve a la dirección http://DIRECCION_DE_TU_SITIO/spip_loader.php para actualizar a la versión SPIP 2.1.9

3. Mediante FTP : SPIP 2.1.9 está disponible en http://files.spip.org/spip/stable/

4. O bien por SVN ; realizando simplemente svn up

  • en la rama 2.1 : svn ://trac.rezo.net/spip/branches/spip-2.1
  • en la rama estable : svn ://trac.rezo.net/spip/branches/spip-2-stable/
  • mediante el tag : svn ://trac.rezo.net/spip/tags/spip-2.1.9/

Dernière modification de cette page le 30 de marzo de 2011

Volver arriba

Comentar este artículo

¿Quién es usted?
  • [Conectarse]

Para mostrar su avatar con su mensaje, guárdelo en gravatar.com (gratuit et indolore) y no olvide indicar su dirección de correo electrónico aquí.

Añada aquí su comentario Les choses à faire avant de poser une question (Prolégomènes aux rapports de bugs. )
Añadir un documento

Volver arriba

Hablando de eso...

  • (fr) PHANTOM (HTML5UP)

    18 juillet – 12 commentaires

    Squelette SPIP pour intégrer le modèle Phantom de HTML5UP. https://html5up.net/phantom Installation A l’activation, le plugin installe aussi les plugins suivants : crayons, favicon, metasplus+, Couleur d’objet, champs extras, SPIP reset centre (...)

  • (fr) Titre de logo v2

    23 mai 2014 – 22 commentaires

    La version 2 du plugin Titre de logo reprend les mêmes fonctions que la v1 mais étend le titre et le descriptif aux logos de tout objet éditorial de SPIP. Vous pouvez toujours vous référer à l’article de la version 1 pour retrouver les fonctions (...)

  • (fr) Plugin Figures

    10 octobre 2017 – commentaires

    Modèles d’insertion des documents en HTML5, avec figure et figcaption. Envie d’utiliser HTML5 sur tout votre site, y compris les modèles d’insertion des documents de SPIP ? Aussitôt installé, ce plugin utilise les éléments HTML5 figure et figcaption (...)

  • (fr) SPIP 3.2, Agenda et FullCalendar

    6 juin – 21 commentaires

    Nous avions publié un article sur la manière d’utiliser FullCalendar avec SPIP 3.0 afin d’afficher des évènements sous forme d’Agenda. La version de FullCalendar a changé avec SPIP 3.2. Le présent article est donc un tutoriel adapté à SPIP 3.2. Pour (...)

  • (fr) cibloc : mettre en forme le texte d’articles avec des blocs

    9 juillet – 13 commentaires

    Le plugin CIBLOC permet de mettre en forme le texte d’articles avec des blocs. Il offre des blocs, des colonnes, des icônes et des boutons. Les objectifs de ce plugin Le plugin CIBLOC offre des blocs, des colonnes, des icônes et des boutons : (...)