× Les solutions aux failles de Joomla - Signaler une faille concernant Joomla ou ses extensions.
L'accès au support pour les sites piratés est désormais uniquement réservé aux membres connectés

Important JomSocial : Importante mise à jour de sécurité

Plus d'informations
29 Jui 2010 00:07 #1 par Cassy
JomSocial annonce la disponibilité d'un patch de sécurité, ce patch corrige une faille dans le code JavaScript arbitraire, un correctif a appliquer immédiatement pour les version 1.6.289 et 1.6.290

Télécharger ICI

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
29 Jui 2010 19:08 #2 par lavsteph
Réponse de lavsteph sur le sujet Re:JomSocial : Importante mise à jour de sécurité
Bonsoir,

merci pour l'information Cassy ;)

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 00:50 - 30 Jui 2010 01:08 #3 par neocorp
Réponse de neocorp sur le sujet Re:JomSocial : Importante mise à jour de sécurité
Euhh.... Je suis sous la 1.8.1 ... j'ai pris de l'avance ... (y a même la 1.8.2 donc je suis en retard et toi méga en retard :p ;) )
Désormais jomsocial utilise Zend framework ^^ et prend en charge en plus
-Video
-Evenement

Voila ce qui est fournit avec le derniers (l'avant dernier)pack :woohoo: sachant que 80% était sur la version 1.6 (peu être plus/moins)
com_community_pro_1.8.1
 
mod_activegroups.zip
mod_activitystream.zip
mod_datingsearch.zip
mod_hellome.zip
mod_jomsocialconnect.zip
mod_latestdiscussion.zip
mod_latestgroupwalls.zip
mod_latestmembers.zip
mod_onlineusers.zip
mod_photocomments.zip
mod_statistics.zip
mod_topmembers.zip
mod_videocomments.zip
 
plg_allvideo.zip
plg_eventlist.zip
plg_feeds.zip
plg_fireboard.zip
plg_friendslocation.zip
plg_groups.zip
plg_input.zip
plg_inputlink.zip
plg_invite.zip
plg_jomcomment.zip
plg_kunena.zip
plg_latestphoto.zip
plg_myarticles.zip
plg_myblog.zip
plg_myblogtoolbar.zip
plg_mycontacts.zip
plg_mygoogleads.zip
plg_nicetalk.zip
plg_seyret.zip
plg_system.zip
plg_twitter.zip
plg_walls.zip
plg_wordfilter.zip
A cette alure, community builder va prendre une belle clac ( si ce n'est pas deja fait...)
Comme l'on dis certain utilisateur de CB, je préfère payer 70€ pour un soft ou il y a une équipe de DEV derrière qui tourne plein pots que filer l'équivalent en don pour CB (surtout avec leur manuel payant...) et eux... nada...
Donc malheureusement +1 pour le soft "-1" pour le "open source" (à contribution financière au final, cazi égale...), deplus même Kunena 1.6 est passer sur Jomsocial (sur leur site officiel) comme beaucoup d'autre d'ailleurs...

:P (uuuuhhh Neocorp!!! Uuuuhhh Neocorp... :woohoo: )

On t'aide? A toi d'aider alors :D Donnant/Donnant
A bossé sur la J1.6 et a arrêté joomla :/
Dernière édition: 30 Jui 2010 01:08 par neocorp.

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 01:28 #4 par lavsteph
Réponse de lavsteph sur le sujet Re:JomSocial : Importante mise à jour de sécurité
neocorp écrit:

A cette alure, community builder va prendre une belle clac ( si ce n'est pas deja fait...)
Comme l'on dis certain utilisateur de CB, je préfère payer 70€ pour un soft ou il y a une équipe de DEV derrière qui tourne plein pots que filer l'équivalent en don pour CB (surtout avec leur manuel payant...) et eux... nada...
Donc malheureusement +1 pour le soft "-1" pour le "open source" (à contribution financière au final, cazi égale...), deplus même Kunena 1.6 est passer sur Jomsocial (sur leur site officiel) comme beaucoup d'autre d'ailleurs...

:P (uuuuhhh Neocorp!!! Uuuuhhh Neocorp... :woohoo: )


Bonsoir,

sur cette partie je peux me permettre de te répondre, des choses sont en cours et je suis très bien placé pour te le dire.

autre remarque, tu vois souvent des alertes de sécurité sous CB.... :P

Je soutient Kunena aussi, donc je connais pas mal le sujet en fait... donc wait and see (après cela cela n'est pas mon porte-feuillle et sous Cb depuis plus de 4 ans sans soucis). ;)

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 09:46 #5 par Cassy
neocorp écrit:

Euhh.... Je suis sous la 1.8.1 ... j'ai pris de l'avance ... (y a même la 1.8.2 donc je suis en retard et toi méga en retard :p ;) )

A cette alure, community builder va prendre une belle clac ( si ce n'est pas deja fait...)

J'ai pas voulu passé à la 1.8 ( j'ai la 1.8.2 sur le bureau déjà). Je suis encore sous la 1.6.290 et pas mal des gens sont comme moi ( donc, c'était important le patch ) , en fait la 1.8 , en GPL au passage, ne ramène pas grand-chose à part les évents et le profil vidéo, mais surtout pose des soucis avec le zend, plusieurs sites ne sont pas sous PHP 5.3 et leurs hébergements ne supportent pas les Zend , moi je suis chez OVH avec un PHP 5.2.3 donc pas moyen pour le moment d'installer la nouvelle version et tant mieux vu que mes plugins et modules tierces sont essentiellement pour le 1.6 ... bref y a rien qui presse tant que je suis satisfait de l'actuelle version et qu'elle soit suivi niveau secu et dev.

Pour CB je suis d'accords avec toi , Kununa et même Joomla.org on prit JS pour leurs communautés tellement CB a pris de retard et franchement y a pas photo avec JS niveau esthétique et fonctionnalités, même si comme il a dit Steph il faut rester vigilant sur la sécurité avec le produit Azrul .

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 12:15 - 30 Jui 2010 12:35 #6 par neocorp
Réponse de neocorp sur le sujet Re:JomSocial : Importante mise à jour de sécurité
Personnellement, je préfère (pour le moment :p ) Jomsocial, car malgré quelque alerte sécurité vite reboucher, ça tourne ^^, (sachant que le GRAND Joomla en à aussi :p )
Donc alerte de sécurité peu être, mais l'avancement de Jomsocial est bien plus poussé que celui de CB, Gestion des amis, Photo, Video, Evenement et intégration... ET très important l'harmonisation de tous ces éléments... Parce que CB+GroupJive+Gallerie... c'est un peu le bordel.
Même si j'avoue, je trouve l'administration de CB plus complète que Jomsocial.
Pour fini, Jomsocial est plus (pour moi) fait pour créer un réseau social et CB pour avoir des profils plus complet sur des sites lambda (et encore)... donc si CB nous sort un truc plus complet pour J!1.6, pourquoi pas...mais la tendance vas à oublier CB et migrai vers Jomsocial...

Et pour ce qui est de PHP, perso J'ai un serveur i7, 8Go, 2to avec virtualisation VMWARE ESXI... donc j'ai pas ce problème je suis sous PHP Version 5.3.2 (j'aime bien être à jour :p )


Ah oui, je viens de regardé sur un autre hébergement que j'ai, 1&1, je suis encore en PHP Version 5.2.13, le truc c'est que j'ai du installer Zend avec les 7 pacques manuellement, ça tourne sans bug. (pour vu que ça dure :woohoo: )

+++

On t'aide? A toi d'aider alors :D Donnant/Donnant
A bossé sur la J1.6 et a arrêté joomla :/
Dernière édition: 30 Jui 2010 12:35 par neocorp.

Connectez-vous ou Créer un compte pour participer à la conversation.

  • Vous ne pouvez pas: Créer un nouveau sujet.
  • Vous ne pouvez pas: Répondre au sujet.
  • Vous ne pouvez pas: Éditer votre message.
Modérateurs: lavstephxillibittramber91Scottuxsergestarter
Temps de génération de la page : 0.649 secondes