+33 3 83 56 65 26 +33 6 87 42 95 30 Lun-Ven : 9.00 à 17.00
Les solutions aux failles de Joomla - Signaler une faille concernant Joomla ou ses extensions.
L'accès au support pour les sites piratés est désormais uniquement réservé aux membres connectés

JomSocial : Importante mise à jour de sécurité

Plus d'informations
29 Jui 2010 00:07 #1 par Cassy
JomSocial annonce la disponibilité d'un patch de sécurité, ce patch corrige une faille dans le code JavaScript arbitraire, un correctif a appliquer immédiatement pour les version 1.6.289 et 1.6.290

Télécharger ICI

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
29 Jui 2010 19:08 #2 par lavsteph
Réponse de lavsteph sur le sujet Re:JomSocial : Importante mise à jour de sécurité
Bonsoir,

merci pour l'information Cassy ;)

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 00:50 - 30 Jui 2010 01:08 #3 par neocorp
Réponse de neocorp sur le sujet Re:JomSocial : Importante mise à jour de sécurité
Euhh.... Je suis sous la 1.8.1 ... j'ai pris de l'avance ... (y a même la 1.8.2 donc je suis en retard et toi méga en retard :p ;) )
Désormais jomsocial utilise Zend framework ^^ et prend en charge en plus
-Video
-Evenement

Voila ce qui est fournit avec le derniers (l'avant dernier)pack :woohoo: sachant que 80% était sur la version 1.6 (peu être plus/moins)
Code:
com_community_pro_1.8.1 mod_activegroups.zip mod_activitystream.zip mod_datingsearch.zip mod_hellome.zip mod_jomsocialconnect.zip mod_latestdiscussion.zip mod_latestgroupwalls.zip mod_latestmembers.zip mod_onlineusers.zip mod_photocomments.zip mod_statistics.zip mod_topmembers.zip mod_videocomments.zip plg_allvideo.zip plg_eventlist.zip plg_feeds.zip plg_fireboard.zip plg_friendslocation.zip plg_groups.zip plg_input.zip plg_inputlink.zip plg_invite.zip plg_jomcomment.zip plg_kunena.zip plg_latestphoto.zip plg_myarticles.zip plg_myblog.zip plg_myblogtoolbar.zip plg_mycontacts.zip plg_mygoogleads.zip plg_nicetalk.zip plg_seyret.zip plg_system.zip plg_twitter.zip plg_walls.zip plg_wordfilter.zip
A cette alure, community builder va prendre une belle clac ( si ce n'est pas deja fait...)
Comme l'on dis certain utilisateur de CB, je préfère payer 70€ pour un soft ou il y a une équipe de DEV derrière qui tourne plein pots que filer l'équivalent en don pour CB (surtout avec leur manuel payant...) et eux... nada...
Donc malheureusement +1 pour le soft "-1" pour le "open source" (à contribution financière au final, cazi égale...), deplus même Kunena 1.6 est passer sur Jomsocial (sur leur site officiel) comme beaucoup d'autre d'ailleurs...

:P (uuuuhhh Neocorp!!! Uuuuhhh Neocorp... :woohoo: )

On t'aide? A toi d'aider alors :D Donnant/Donnant
A bossé sur la J1.6 et a arrêté joomla :/
Dernière édition: 30 Jui 2010 01:08 par neocorp.

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 01:28 #4 par lavsteph
Réponse de lavsteph sur le sujet Re:JomSocial : Importante mise à jour de sécurité
neocorp écrit:

A cette alure, community builder va prendre une belle clac ( si ce n'est pas deja fait...)
Comme l'on dis certain utilisateur de CB, je préfère payer 70€ pour un soft ou il y a une équipe de DEV derrière qui tourne plein pots que filer l'équivalent en don pour CB (surtout avec leur manuel payant...) et eux... nada...
Donc malheureusement +1 pour le soft "-1" pour le "open source" (à contribution financière au final, cazi égale...), deplus même Kunena 1.6 est passer sur Jomsocial (sur leur site officiel) comme beaucoup d'autre d'ailleurs...

:P (uuuuhhh Neocorp!!! Uuuuhhh Neocorp... :woohoo: )


Bonsoir,

sur cette partie je peux me permettre de te répondre, des choses sont en cours et je suis très bien placé pour te le dire.

autre remarque, tu vois souvent des alertes de sécurité sous CB.... :P

Je soutient Kunena aussi, donc je connais pas mal le sujet en fait... donc wait and see (après cela cela n'est pas mon porte-feuillle et sous Cb depuis plus de 4 ans sans soucis). ;)

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 09:46 #5 par Cassy
neocorp écrit:

Euhh.... Je suis sous la 1.8.1 ... j'ai pris de l'avance ... (y a même la 1.8.2 donc je suis en retard et toi méga en retard :p ;) )

A cette alure, community builder va prendre une belle clac ( si ce n'est pas deja fait...)

J'ai pas voulu passé à la 1.8 ( j'ai la 1.8.2 sur le bureau déjà). Je suis encore sous la 1.6.290 et pas mal des gens sont comme moi ( donc, c'était important le patch ) , en fait la 1.8 , en GPL au passage, ne ramène pas grand-chose à part les évents et le profil vidéo, mais surtout pose des soucis avec le zend, plusieurs sites ne sont pas sous PHP 5.3 et leurs hébergements ne supportent pas les Zend , moi je suis chez OVH avec un PHP 5.2.3 donc pas moyen pour le moment d'installer la nouvelle version et tant mieux vu que mes plugins et modules tierces sont essentiellement pour le 1.6 ... bref y a rien qui presse tant que je suis satisfait de l'actuelle version et qu'elle soit suivi niveau secu et dev.

Pour CB je suis d'accords avec toi , Kununa et même Joomla.org on prit JS pour leurs communautés tellement CB a pris de retard et franchement y a pas photo avec JS niveau esthétique et fonctionnalités, même si comme il a dit Steph il faut rester vigilant sur la sécurité avec le produit Azrul .

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
30 Jui 2010 12:15 - 30 Jui 2010 12:35 #6 par neocorp
Réponse de neocorp sur le sujet Re:JomSocial : Importante mise à jour de sécurité
Personnellement, je préfère (pour le moment :p ) Jomsocial, car malgré quelque alerte sécurité vite reboucher, ça tourne ^^, (sachant que le GRAND Joomla en à aussi :p )
Donc alerte de sécurité peu être, mais l'avancement de Jomsocial est bien plus poussé que celui de CB, Gestion des amis, Photo, Video, Evenement et intégration... ET très important l'harmonisation de tous ces éléments... Parce que CB+GroupJive+Gallerie... c'est un peu le bordel.
Même si j'avoue, je trouve l'administration de CB plus complète que Jomsocial.
Pour fini, Jomsocial est plus (pour moi) fait pour créer un réseau social et CB pour avoir des profils plus complet sur des sites lambda (et encore)... donc si CB nous sort un truc plus complet pour J!1.6, pourquoi pas...mais la tendance vas à oublier CB et migrai vers Jomsocial...

Et pour ce qui est de PHP, perso J'ai un serveur i7, 8Go, 2to avec virtualisation VMWARE ESXI... donc j'ai pas ce problème je suis sous PHP Version 5.3.2 (j'aime bien être à jour :p )


Ah oui, je viens de regardé sur un autre hébergement que j'ai, 1&1, je suis encore en PHP Version 5.2.13, le truc c'est que j'ai du installer Zend avec les 7 pacques manuellement, ça tourne sans bug. (pour vu que ça dure :woohoo: )

+++

On t'aide? A toi d'aider alors :D Donnant/Donnant
A bossé sur la J1.6 et a arrêté joomla :/
Dernière édition: 30 Jui 2010 12:35 par neocorp.

Connectez-vous ou Créer un compte pour participer à la conversation.

Modérateurs: lavstephxillibittramber91Scottuxsergestarter
Temps de génération de la page : 0.384 secondes

News extensions

News Communautés

Livres-Revues

News sécurité