Alertes Sécurité

L'équipe de Joomlavel à détecté une vulnérabilité de type XSS (Cross Script Scripting) dans la version 1.9.21 et antérieure de l'extension pour Joomla Art Pretty Photo.

cette extension à été retirée du JED, répertoire des extensions Joomla.

Art Pretty Photo est un plugin pour Joomla permettant d'afficher des images, des galeries, des vidéos et des pages externes dans la fenêtre pop-up. C'est une extension payante.

La version 3.4.4 de Joomla! est sortie.

Elle corrige un problème de sécurité debas niveau du noyau de type XSS.

Nous vous encourageons fortement de mettre à jour vos sites, après avoir fait une sauvegarde.

Parmis les améliorations apportées, notons:

Le nettoyage du fichier langue en-GB
des correctifs pour les installations MSSQL et PostgresSQL Joomla
les mises à jour de jQuery, HTML5Shiv et CodeMirror
Fini la mise en œuvre des règles de codage.

Le module Joomla Responsive Portfolio Wall (mod_repowa), version 1.0, comporte une faille de type Cross Site Scripting (XSS) provenant de la librairie JS prettyPhoto.

Veuiilez faire la mise à jour en version 1.1pour Joomla 2.5 et 3

 Ce module payant permet d'afficher 12 photos maximum par module, avec des effets de survol 3D, la visionneuse de prettyPhoto et de les relier à des articles ou des sites Web.

Le site Joomla Business

Joomla Joombri FreelanceMettez à jour dès maintenant l'extension JoomBri Freelance.

La versiobn 1.6.5 corrige des failles de sécurité de type injection SQL.

L'extension Joomla Joombri Freelance permet de réaliser rapidement un site d'offre de services avec de nombreuses fonctionnalités comme le suivi des projets, localisation des projets ou des annonceurs,  mesagerie privée, ...

Le site  joomBri

L'équipe de Joomla!® Vulnerable Extensions List a détecté un certain nombre de vulnérabilités dans le composant XCloner Backup and Restore 3.5.2 pouvant influer sur la sécurité des sites utilisant cette extension.

Xcloner est une extension permettant d'effectuer la sauvegarde totale d'un site, fichiers et base de données, ainsi que sa restauration sur tout type de serveurs Appache MySql.

Le forum de l'éditeur.

vulnérabilité Joomla Xcloner