Formation Google AnalyticsSavez-vous bien utiliser les outils de mesure d'audience ?
Effectuez-vous un calcul de ROI (Retour sur investissement) pour savoir comment améliorer vos campagnes emarketing ?
Savez-vous utiliser les bons outils pour booster votre taux de transformation ?
La formation Web Analytics de Ranking Metrics, présentée par un expert reconnu officiellement par Google Analytics, vous apportera les réponses à toutes vos questions !
===> Informations et inscriptions.

Sortie de Joomla 1.5.6 SECURITE

Aller à la page 1, 2  Suivante
Poster un nouveau sujet Imprimer cette discussion    Forum -> Développement d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
tofm2
WRInaute accro
WRInaute accro

Inscrit le: 09 Avr 2005
Messages: 1480
Localisation: Reuben el Arkhab

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 16:21    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Bjr


Sortie d'une maj de sécurité importante pour joomla

http://www.joomlafrance.org/Les_News/News_Officielles_Joomla/Faille_de_securite_...!.html

faites MAJ
 
tofm2 Visiter le site web du posteur
YoyoS
WRInaute accro
WRInaute accro

Inscrit le: 14 Sep 2006
Messages: 2394

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 16:25    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Changez de script plutôt :p

Allez reco pour montrer l'énormité de cette faille et de la pourravité de ce script :p
 
YoyoS Visiter le site web du posteur
Ankyo-SG
WRInaute discret
WRInaute discret

Inscrit le: 12 Mar 2007
Messages: 78

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 16:43    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

YoyoS a écrit:
Changez de script plutôt :p

Allez reco pour montrer l'énormité de cette faille et de la pourravité de ce script :p


Oui exactement, le mieux c'est de changer de CMS, j'ai essayé les deux versions de Joomla, c'est des usines à gaz, un gaz mortel si on sait pas se protéger Laughing Laughing
 
Ankyo-SG Visiter le site web du posteur
SpeedAirMan
WRInaute passionné
WRInaute passionné

Inscrit le: 01 Juin 2007
Messages: 874
Localisation: sur WebiBuzz.com ;-)

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 16:46    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

YoyoS : peux tu stp étayer tes affirmations ? (pourravité de ce script)
Pourquoi tu ne l'aime pas ? Quels défauts lui trouve-tu ?

Je veux juste m'informer, je connais mal ce script mais je sais qu'il est très populaire (trio de tête des CMS : Joomla, Drupal et WordPress)
 
SpeedAirMan Visiter le site web du posteur
YoyoS
WRInaute accro
WRInaute accro

Inscrit le: 14 Sep 2006
Messages: 2394

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 16:47    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Tu as vu à quoi ressemble la dernière faille de sécurité ? Et bien renseigne toi, tu comprendras tout de suite !! Quasiment aucune vérification de ce qu'entre l'utilisateur dans les champs de formulaire, c'est abusé.
 
YoyoS Visiter le site web du posteur
mowmow
WRInaute passionné
WRInaute passionné

Inscrit le: 03 Nov 2004
Messages: 969
Localisation: Zend Engine

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 21:42    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

SpeedAirMan > Je pense que tu peux te passer de l'avis des personnes comme YoyoS qui déblatèrent des conneries aussi énormes (je suis pas sûr qu'il ait réellement compris la nature de la faille, ni même comment il est possible de l'exploiter). Ce que je peux te dire, c'est qu'en sachant l'utiliser, c'est un script plus que complet. Usine à gaz ? Pëut-être, et alors ? Un peu de connaissances peuvent te permettre de l'utiliser sur un kimsufi avec une audience supérieure à 8000 visiteurs par jour (expérience vécue).

Joomla est un des meilleurs scripts de CMS du web, tu peux sans problème l'installer, à condition de savoir l'utiliser (c'est sûr que si tu mets ton nez dedans 2 secondes, tu risques pas d'avoir un bon avis dessus, c'est assez compliqué de comprendre la logique de fonctionnement).

Bref, un petit coup de gueule pour m'exprimer et dire que les novices qui connaissent sûrement même pas la notion de framework en PHP ont peut-être un peu de réflexion à faire avant de s'exprimer sur des choses qui les dépassent.
 
mowmow Visiter le site web du posteur
YoyoS
WRInaute accro
WRInaute accro

Inscrit le: 14 Sep 2006
Messages: 2394

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 21:57    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Bref, sans commentaires, je suis bien avec mon framework maison Wink

Un lien suffit: http://www.milw0rm.com/exploits/6234 pour fermer le clapet a la mowmow
 
YoyoS Visiter le site web du posteur
SpeedAirMan
WRInaute passionné
WRInaute passionné

Inscrit le: 01 Juin 2007
Messages: 874
Localisation: sur WebiBuzz.com ;-)

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 22:20    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

YoyoS a écrit:
Un lien suffit: http://www.milw0rm.com/exploits/6234 pour fermer le clapet a la mowmow
énorme


Que fais ton framework ?
 
SpeedAirMan Visiter le site web du posteur
YoyoS
WRInaute accro
WRInaute accro

Inscrit le: 14 Sep 2006
Messages: 2394

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 22:22    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Mon framework ? Il fait juste ce qu'il faut, je rajoute les classes dont j'ai besoin au fur et à mesure Very Happy Je trouve des bonnes classes sur le net, je les modifies et je les ajoute Very Happy

Gère les connexions, template, cache, rss, formulaires et compagnie Mr. Green

Seulement à la différence de cette faille, je respecte la règle de base de tout développeur, vérifier, nettoyer, astiquer tout ce que l'utilisateur entre ^^. Mais bon, j'avoue que la plupart des failles de Joomla proviennent des mods qui ont été ajoutés dessus. Mais celle la Shocked


Dernière édition par YoyoS le Mer Aoû 13, 2008 22:28; édité 1 fois
 
YoyoS Visiter le site web du posteur
mowmow
WRInaute passionné
WRInaute passionné

Inscrit le: 03 Nov 2004
Messages: 969
Localisation: Zend Engine

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 22:27    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Mets ton framework en opensource, qu'on rigole un peu.
 
mowmow Visiter le site web du posteur
YoyoS
WRInaute accro
WRInaute accro

Inscrit le: 14 Sep 2006
Messages: 2394

URL permanente de ce messagePosté le : Mer Aoû 13, 2008 22:29    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Pas trop envie de perdre mon temps perso. Mais de toute manière je vois pas ce que tu pourrais faire, ma fonction de check vire tout sur les formulaires et paramètres d'url ... Donc à part blablater...
 
YoyoS Visiter le site web du posteur
mickyserv
Nouveau WRInaute

Inscrit le: 08 Juil 2005
Messages: 38

URL permanente de ce messagePosté le : Jeu Aoû 14, 2008 8:50    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Bonjour a tous,
J'utilise Joomla par obligation sur un des sites que j'administre, c'est une usine a gaz, j'ai un peu de mal avec.
Par contre j'utilise un autre CMS : Maximus qui arrive en version 2008 (sécurité accrue, simplicité d'utilisation, grands nombres de modules par défaut, etc...)

http://php-maximus.org/

Un CMS français !!! Une communauté très sympa et réactive Wink

Bonne visite....
 
mickyserv Visiter le site web du posteur
loran750
WRInaute impliqué
WRInaute impliqué

Inscrit le: 15 Mar 2005
Messages: 260

URL permanente de ce messagePosté le : Jeu Aoû 14, 2008 9:39    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

mickyserv : qui lui aussi (maximus) est "victime" d'une faille de sécurité. Par contre, dommage que ce soit un énième Nuke like Sad

Conclusion : rien n'est infaillible, voilà pourquoi la réactivité d'un CMS est très importante.
 
loran750 Visiter le site web du posteur
mickyserv
Nouveau WRInaute

Inscrit le: 08 Juil 2005
Messages: 38

URL permanente de ce messagePosté le : Jeu Aoû 14, 2008 9:45    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

loran750 a écrit:
mickyserv : qui lui aussi (maximus) est "victime" d'une faille de sécurité. Par contre, dommage que ce soit un énième Nuke like Sad

Conclusion : rien n'est infaillible, voilà pourquoi la réactivité d'un CMS est très importante.


Entièrement d'accord, c'est pourquoi la version BS a été revu (d'ailleurs l'actualité est sur le colmatage du faille) et devient 2008.
Oui c'est un Nuke à l'origine, mais l'évolution fait qu'il n'a plus grand chose d'un nuke.

C'est un CMS qui risque de faire parler de lui, la réactivité des programmeurs est sans cesse sur la brèche, sans relache depuis plus de 3 ans.

A voir, mais dans ce monde, les goûts et le couleurs ne se discutent pas !!!!
 
mickyserv Visiter le site web du posteur
SpeedAirMan
WRInaute passionné
WRInaute passionné

Inscrit le: 01 Juin 2007
Messages: 874
Localisation: sur WebiBuzz.com ;-)

URL permanente de ce messagePosté le : Jeu Aoû 14, 2008 12:46    Sujet du message: Sortie de Joomla 1.5.6 SECURITE

Concernant PHP Maximus CMS : quand je vois leur page d'accueil truffée d'Ajax (liens en JavaScript), d'URLs contenant un ou plusieurs underscores, le code HTML de la page d'accueil, je me dis que ce CMS doit être un cauchemar pour tous les référenceurs...
 
SpeedAirMan Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Développement d'un site Web Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 2 - Aller à la page 1, 2  Suivante
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

Autres sujets de discussion :

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort