2015 sept. 23
Par Franck - News - Lien permanent
Une nouvelle version de maintenance qui règle une potentielle faille de sécurité du côté des listes des billets et des pages, faille signalée par Yuji Tounai of NTT Com Security (Japan) KK (via Keiko Yashiki du JPCERT/CC) que nous remercions pour le signalement, ainsi que deux autres défauts moins critiques.
La proposition de mise à jour de votre installation devrait apparaître sur votre tableau de bord aujourd'hui ou demain (selon les réglages de votre hébergement) et un patch est disponible pour les développeurs préférant appliquer cette méthode.
Commentaires
Nickel, mise à jour sans problème depuis 2.8 et 2.7.5 Mercis et bravos à toute l'équipe.
Et bien c'est la premiere fois que j'ai un soucis d'update:
Comme les fichiers suivants de votre installation de Dotclear ont été modifiés blah blah
plugins/akismet/_define.php
plugins/akismet/locales/en/help/help.html
plugins/akismet/locales/en/resources.php
plugins/akismet/locales/fr/help/help.html
plugins/akismet/locales/fr/resources.php
plugins/akismet/_prepend.php
plugins/akismet/class.dc.filter.akismet.php
plugins/breadcrumb/_define.php
plugins/breadcrumb/_public.php
plugins/breadcrumb/_admin.php
Notez que:
1) Mon dossier plugins ne contient ni akismet ni breadcrumb
2) J'ai installe akismet il y a des années mais je l'avais vire.
@Dorian : le forum est plus fait pour ce genre de demande de support...
Ceci étant, ces deux plugins sont livrés de base avec dc depuis 2.8 pour breadcrumb, et le début pour akismet (je pige donc pas trop comment tu as pu l'installer toi-même).
Si tu les as viré c'est qu'ils ont été modifiés... Donc c'est normal que ça coince.
Passe par FakeMeUp (plugin) pour effectuer ta mise à jour ou fais-la manuellement.
D'une manière générale, on ne vire pas un truc parce qu'on ne s'en sert pas. Ou alors il faudrait faire des lobotomies à tous ceux qui ne se servent de leur cerveau et ça pourrait probablement être dangereux :)
Le bug SQL chez Gandi Simple Hosting est revenu avec cette 2.8.1 :-/ #MonstreDuLochNess
@Patidou : je l'ai toujours eu sur certaines installs en fait. :-/
@brol
Merci pour les infos. J'ai remis les deux dossiers a la mains depuis les fichiers de la 2.8.zip. Note que si j’ai vire ces deux plugins c'est parce que je ne m'en servais pas et que j'ai utilise le bouton "supprimer" du menu des plugins de DC. J'ai pas fais ça en loucede.
Merci, les mises à jours de mes 2 DC2 se sont faites automatiquement.
Mais les bugs sont toujours là.
1) Au login la coccinelle et les ?????????
interdisent l'accès.
2) Sous Androïd l'image que l'on insère apparait avec son nom et sa date, etc..
et le curseur de rédaction reste prisonnier dans le cadre de l'image.
Donc on ne peut tjs pas comme depuis quelques mois poster avec son smart ou sa tablette androïd.
C'est bien triste.
merci boucoup
Merci, j'espère que Gandi résoudra ces problèmes rapidement...
Bonjour
Bon sang le retour à la ligne automatique en mode source a de nouveau disparu ! Il était réapparu dans la version 2.8.0 après une manip' que j'ai oublié et que la mise à jour a effacée!
Dans la démo de CKEditor sur leur site tout fonctionne bien! C'est quoi le problème ?
J'aime bien Dotclear mais ça devient difficile d'y rester!
J'ai cherché sur le forum et je vois que je ne suis pas le seul dans l'ennui.
Rebonjour!
Le retour à la ligne automatique en mode source est réapparu subitement en plein milieu de session sans aucune manip ! Bizarre bizarre!
c'est quand mème risqué ces mises à jour automatiques mais j'ai vraiment la flemme de le faire à la main...