SPIP-Contrib

SPIP-Contrib

عربي | Deutsch | English | Español | français | italiano | Nederlands

288 Plugins, 197 contribuciones sur SPIP-Zone, 157 visitantes en este momento

Portada del sitio > Vie de SPIP et autour de SPIP > SPIP-core > Actualización de seguridad: puiblicación de SPIP 3.1.4, SPIP 3.0.25 y SPIP  (...)

Actualización de seguridad: puiblicación de SPIP 3.1.4, SPIP 3.0.25 y SPIP 2.1.30

14 de marzo de 2017 – por dani

Todas las versiones de este artículo: [Español] [français]

2 votos

Luego del señalamiento de una falla de seguridad en el código de SPIP, sacamos una nueva versión en todas las ramas mantenidas: SPIP 3.1.4, SPIP 3.0.25 et SPIP 2.1.30.

Esta falla es crítica permite la ejecución arbitraria de código PHP.

Se recomienda fuertemente actualizar la versión de SPIP y de todos sus plugins, en particular si utilizas el plugin SPIPDF.

Para las personas que no puedan actualizar rápidamente, es necesario instalar la versión 1.3.0 de la pantalla de seguridad que corrige esta falla.
http://www.spip.net/fr_article4200.html

Gracias a RealET y Yannick Siegler por este aviso.

Estas nuevas versiones también comprendes correctivos de bugs identificados estos últimos meses:
-  Corrección de compatibilidades con PHP 7.1
-  Permitir búsquedas que contengan el caracter « / »
-  Mejor detección de los archivos de idiomas
-  Mejor gestión de https:// con un reverse proxy
-  Consultar el conjunto de los correctivos aportados

Las actualizaciones siguientes están disponibles :

Versión 3.1.4
http://files.spip.net/spip/archives/SPIP-v3.1.4.zip

Versión 3.0.25
http://files.spip.net/spip/archives/SPIP-v3.0.25.zip

Versión 2.1.30
http://files.spip.net/spip/archives/SPIP-v2-1.30.zip

Actualizar utilizando el spip_loader

También puedes actualizar descargando la ´ultima versión del spip_loader (versión 2.5.9) que instala SPIP 3.1 por omisión.
http://www.spip.net/spip-dev/INSTALL/spip_loader.php

Resumen de las versiones de SPIP

Rama Versión Seguimiento
SPIP 3.1 SPIP 3.1.4 Rama estable
SPIP 3.0 SPIP 3.0.25 Rama mantenida
SPIP 2.1 SPIP 2.1.30 Rama mantenida (solo actualizaciones de seguridad)

Las versiones SPIP 2.0 y anteriores ya no están mantenidas. Se aconseja fuertemente pasar a una versión superior para evitar un hackeo.

¿Cómo mantenerse al tanto de estos anuncios?

Es simple, suscríbete a la mailing lista http://listes.rezo.net/mailman/listinfo/spip-ann (en francés).

Por supuesto, las redes sociales también andan por ahí:
-  Seenthis : https://seenthis.net/people/spip
-  Twitter : https://twitter.com/spip
-  Facebook : https://www.facebook.com/spip.net

¿Una pregunta, necesitas ayuda?

En caso de problemas o de dificultad, hay una lista hispanófona:
http://listes.rezo.net/mailman/listinfo/spip-es y también están los foros: http://forum.spip.net/es_rubrique194.html

Les recordamos que para señalar una falla de seguridad conviene enviar un mail a spip-team@rezo.net

Anuncio completo en francés
https://blog.spip.net/798

Dernière modification de cette page le 14 de marzo de 2017

Volver arriba

Comentar este artículo

¿Quién es usted?
  • [Conectarse]

Para mostrar su avatar con su mensaje, guárdelo en gravatar.com (gratuit et indolore) y no olvide indicar su dirección de correo electrónico aquí.

Añada aquí su comentario Les choses à faire avant de poser une question (Prolégomènes aux rapports de bugs. )
Añadir un documento

Volver arriba

Hablando de eso...

  • (fr) Formidable, le générateur de formulaires

    23 janvier 2012 – 2190 commentaires

    Un générateur de formulaires facilement configurable pour les non-informaticiens et facilement extensible pour les développeurs. Introduction L’objectif était de créer un plugin permettant de générer des formulaires. Historiquement, 2 plugins (...)

  • (fr) GIS 4

    11 août 2012 – 1384 commentaires

    Présentation et nouveautés La version 4 de GIS abandonne la libraire Mapstraction au profit de Leaflet. Cette librairie permet de s’affranchir des librairies propriétaires tout en gardant les mêmes fonctionnalités, elle propose même de nouvelles (...)

  • (fr) Plugin Contacts & Organisations

    4 janvier 2010 – 267 commentaires

    Ce plugin ajoute à SPIP des fonctionnalités de gestionnaire de contacts. Distingue les personnes morales (organisations) des personnes physiques (contacts) en conservant tous les attributs des auteurs SPIP. En conjonction avec le plugin (...)

  • (fr) Acces Restreint 3.0

    11 décembre 2008 – 810 commentaires

    Le plugin accès restreint permet de définir et de gérer des zones de l’espace public en accès restreint. Cette version du plugin a été redévelopée et optimisée tout spécialement pour SPIP 2.0. Il en découle une amélioration des performances sur les gros (...)

  • (fr) Crayons : Contrôleurs et Vues

    1er mai 2007 – 22 commentaires

    Cet article est en cours de rédaction (donc incomplet), merci si vous avez : des corrections, des compléments, des exemples (simples si possible), des captures d’écran ou videos de démo, une traduction à proposer, n’hésitez (...)