Follow us on Twitter
Blog Joomla 1.5


Sites avec version de Joomla inférieure à la 1.5.6 en danger !

Faille dans Joomla 1.5.5Et oui, cela fait plus de deux ans (plus précisément le 12 août 2008) que la version 1.5.6 a été mise à disposition corrigeant la plus grosse faille de sécurité que Joomla ait connu, . En effet, les sites qui utilisaient une version inférieure à la 1.5.6 étaient facilement piratables même pour quelqu’un de novice dans le domaine.

Nous n’écrivons pas cet article parque nous sommes nostalgiques de cette époque mais bien pour ALERTER les personnes n’ayant pas encore procédé à cette mise à jour et nous pouvons vous assurez qu’ils en existent encore beaucoup, de le faire dès à présent.

Voici donc comment faire pour pirater un site Joomla possédant une version inférieure à la 1.5.6. Tout d’abord, veuillez rentrer cette URL après le nom de domaine du site :

1
/index.php?option=com_user&view=reset&layout=confirm


Un champ de saisie apparait dans lequel vous devriez rentrer votre adresse mail afin de redéfinir un nouveau mot de mot de passe. Au lieu de saisir une adresse mail, vous rentrez simplement ce caractère qui est en fait l’apostrophe. Une nouvelle page s’affiche dans laquelle vous allez cette fois pouvoir saisir le mot de passe du compte admin.

Et voila une fois le mot de passe validé, il ne vous reste plus qu’à vous connecter à la page d’administration du site et de vous identifier avec le compte admin ainsi que le mot de passe que vous venez de saisir.


2 Commentaire

Mise à jour Joomla 1.5.20

Nouveau patch 1.5.20 mise à jour JoomlaLa semaine dernière, le team de développement Joomla mettait à disposition un nouveau patch de mise à jour 1.5.19. Quatre jours plus tard, donc aujourd'hui 18 juillet, un nouveau patch 1.5.20 est déjà disponible en téléchargement.

Il semblerait qu'un problème de packaging avec la version 1.5.19 soit à l'origine de cette nouvelle mise à jour. Heureusement pour nous, nous avions prévu cette semaine pour effectuer la mise à jour de tous nos site avec la version 1.5.19 ;-)

Selon le site officiel anglophone Joomla.org, cette mise à jour (comme d'ailleurs toutes les autres) est importante et doit être effectuée.

Pour rappel, n'oubliez pas que si vous avez modifié une partie du code source Joomla ou un des templates livrés avec, effectuez une sauvegarde de vos fichiers avant.

Cliquez ici pour télécharger cette nouvelle mise à jour Joomla.


0 Commentaire

Mise à jour Joomla 1.5.19

joomla_securite_releaseLe 15 juillet dernier, le team de développement Joomla a mis à disposition un nouveau patch de mise à jour 1.5.19. Cette version corrige plusieurs failles de sécurité, trois de niveau moyen et une de niveau faible.

A noter également que celle-ci intègre une mise à jour du plugin Mootools à la version 1.2.4 ayant un impact sur les sites existants que pour ceux dont ce plugin est activé.

Selon le site officiel anglophone Joomla.org, cette mise à jour (comme d'ailleurs toutes les autres) est importante et doit être effectuée.

Pour rappel, n'oubliez pas que si vous avez modifié une partie du code source Joomla ou un des templates livrés avec, effectuez une sauvegarde de vos fichiers avant.

Cliquez ici pour télécharger cette nouvelle mise à jour Joomla.


0 Commentaire

Joomla 1.5.18

joomla_securite_releaseLe 29 mai dernier le team de développement Joomla a mis à disposition un nouveau patch de mise à jour. Cette version corrige une faille de sécurité et inclue également une suppression de fonctionnalités introduites dans la version 1.5.16 qui généraient des erreurs à l'utilisation de certains plugins.

Selon le site officiel anglophone Joomla.org, cette mise à jour (comme d'ailleurs toutes les autres) est importante et doit être effectuée.

Pour rappel, n'oubliez pas que si vous avez modifié une partie du code source Joomla ou un des templates livrés avec, effectuez une sauvegarde de vos fichiers avant.

Cliquez ici pour télécharger cette nouvelle mise à jour Joomla ou alors directement sur le site Joomla francophone officiel.


0 Commentaire

Page 2 sur 2

2
Suivant
Fin

Formulaire identification