Mises à jour pour les CMS open source

26/02/2015
logo des mises à jour

La semaine dernière a été dense en mise à jour pour les logiciels de gestion de contenu. WordPress, Typo3, Concrete5 et SilverStripe sont mis à jour.

WordPress 4.1.1

wordpress_logo

Le gestionnaire de contenu WordPress est désormais disponible en version 4.1.1. Cette version corrige 21 bugs présents dans la version 4.1. La version WordPress 4.1 a été téléchargée 14 million de fois au cours de deux derniers mois, c’est dire la popularité de la solution et l’attente des utilisateurs quand des anomalies sont détectées dans le logiciel.

La liste complète des changements pour cette version est disponible ici.

 Source : wordpress.org

TYPO3 CMS 4.5.40

typo3-logo

L’équipe de développement du gestionnaire de contenu TYPO3 est disponible en version 4.5.40 Enterprise avec support de long terme. Cette version de maintenance corrige de nombreux bugs et quelques vulnérabilités.

Cette version par ailleurs inclut une importante correction sur le noyau de TYPO3. Une faille de sécurité récemment découverte permet aux utilisateurs de se passer de l’étape d’authentification. Dans ce cas, seul le nom d’utilisateur est nécessaire.

Source : typo3.org

Concrete5 5.6.3.3

La nouvelle version de concrete5 est une version de maintenance corrigeant quelques bugs et vulnérabilités. Elle est recommandée pour tous les utilisateurs des branches 5.6 et précédentes. La liste complète des corrections embarquées est disponible ici.

concrete5_logo

Source : www.concrete5.org

SilverStripe 3.1.10

SilverStripe_logo

SilverStripe est disponible en version 3.1.10. Cette mise à jour est avant tout centrée sur la sécurité, tous les utilisateurs des versions 3.1.9 et antérieures sont fortement encouragés à se mettre à jour. Les changements majeurs de cette version portent sur l’amélioration de l’encodage dans le framework et cms, afin de prévenir toute forme d’attaque de type XSS (cross-site scripting). Bien que ces attaques ne soient pas mineures, elles peuvent seulement être exploitées par les utilisateurs ayant un accès direct au CMS. Les installations ne donnant accès qu’aux utilisateurs de confiance ne sont donc pas exposées.

Les détails de cette modification de sécurité sont disponibles ici. Le reste des changements embarqués par cette mise à jour est disponible ici.

Source : www.silverstripe.org

comments powered by Disqus
top