<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.dotclear.net/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Dotclear blog - Tag - vulnérabilité</title>
  <link>http://www.dotclear.net/blog/</link>
  <atom:link href="http://www.dotclear.net/blog/feed/tag/vuln%C3%A9rabilit%C3%A9/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Thu, 09 Oct 2008 21:00:50 +0200</pubDate>
  <copyright>DotClear © 2003-2008</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>plugin de mise-à-jour vers Dotclear 1.2.5</title>
    <link>http://www.dotclear.net/blog/post/2006/06/07/plugin-de-mise-a-jour-vers-Dotclear-125</link>
    <guid isPermaLink="false">urn:md5:bf7ff254249ea12de41aebe171be79e2</guid>
    <pubDate>Wed, 07 Jun 2006 12:04:00 +0000</pubDate>
    <dc:creator>xave</dc:creator>
        <category>Dotclear</category><category>dotclear:1</category><category>mise à jour</category><category>pour les nuls</category><category>saucisse</category><category>vulnérabilité</category>    
    <description>    &lt;p&gt;Bonjour m'sieurs-dames !&lt;/p&gt;


&lt;p&gt;Je ne m'en étais pas trop inquiété, la mise-à-jour me semblant facile, mais il semblerait qu'il y ait une demande pour un plugin de mise-à-jour comme la dernière fois, alors je vous ai bricolé ça vite fait. La prochaine fois j'essaierai de prévoir (ici, ça a été un peu précipité, vu qu'un cracker à la petite semaine n'a rien trouvé de meiux que de publier une faille de sécurité sans nous prévenir.)&lt;/p&gt;


&lt;p&gt;Alors voici le plugin, il n'a pas été plus testé que ça (chez moi, ça marche :) ) mais devrait fonctionner comme la fois précédente. Notez qu'il demande une version 1.2.4 pour effectuer la mise-à-jour, mais qu'il appliquera également le patch de sécurité (et seulement celui-ci) sur des versions plus anciennes.&lt;/p&gt;</description>
    
          <enclosure url="http://www.dotclear.net/public/dotclear/plugin-patch125.pkg.gz"
      length="15251" type="application/x-gzip" />
          <enclosure url="http://www.dotclear.net/public/dotclear/plugin-patch125.tar.gz"
      length="10668" type="application/x-gzip" />
    
    
          <comments>http://www.dotclear.net/blog/post/2006/06/07/plugin-de-mise-a-jour-vers-Dotclear-125#comment-form</comments>
      <wfw:comment>http://www.dotclear.net/blog/post/2006/06/07/plugin-de-mise-a-jour-vers-Dotclear-125#comment-form</wfw:comment>
      <wfw:commentRss>http://www.dotclear.net/blog/feed/rss2/comments/48</wfw:commentRss>
      </item>
    
  <item>
    <title>Important : faille de sécurité potentielle dans DotClear 1.2.x</title>
    <link>http://www.dotclear.net/blog/post/2006/06/05/Important-%3A-faille-de-securite-potentielle-dans-DotClear-12x</link>
    <guid isPermaLink="false">urn:md5:888698aaea2b0cae10c117d525ad9e3f</guid>
    <pubDate>Mon, 05 Jun 2006 04:12:00 +0000</pubDate>
    <dc:creator>Pep</dc:creator>
        <category>annonce</category><category>Dotclear</category><category>dotclear:1</category><category>sécurité</category><category>vulnérabilité</category>    
    <description>    &lt;p&gt;Une faille de sécurité concernant DotClear 1.2.x (toutes versions) a été annoncée.&lt;br /&gt;
Elle n'impacterait &lt;strong&gt;que les installations sur des hébergements en PHP5&lt;/strong&gt; (et selon les configurations).&lt;/p&gt;


&lt;p&gt;En attendant que ce fait soit sérieusement vérifié, je vous invite à suivre la recommandation suivante :&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Dans le répertoire &lt;strong&gt;layout/&lt;/strong&gt; de votre installation dotclear, créez un fichier &lt;strong&gt;.htaccess&lt;/strong&gt; contenant :&lt;/p&gt;
&lt;p&gt;
&lt;code&gt;Deny from all&lt;/code&gt;&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;Je pense que cela devrait être suffisant.&lt;/p&gt;



&lt;p&gt;&lt;em&gt;PS : Cette annonce a également été publiée sur le &lt;a href=&quot;http://www.dotclear.net/forum/&quot;&gt;forum de DotClear&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.dotclear.net/blog/post/2006/06/05/Important-%3A-faille-de-securite-potentielle-dans-DotClear-12x#comment-form</comments>
      <wfw:comment>http://www.dotclear.net/blog/post/2006/06/05/Important-%3A-faille-de-securite-potentielle-dans-DotClear-12x#comment-form</wfw:comment>
      <wfw:commentRss>http://www.dotclear.net/blog/feed/rss2/comments/46</wfw:commentRss>
      </item>
    
</channel>
</rss>