Joomla 1.5.16 [Wojmamni ama busani]
| Joomla - Actualité |
Attention, Joomla Wojmamni vient de sortir
Ceci n'est qu'une copie du site officiel joomla.fr
Cela fait six mois qu'est sortie la précédente version, le 04 novembre 2009. Le projet Joomla annonce la disponibilité immédiate de Joomla 1.5.16 [Wojmamni ama busani]*
* Les noms comme ce nom " Wojmamni ama busani " , comme l'ensemble des noms de version de Joomla, est l'écriture en Yaki du numéro de version.
Obliger le www
Grâce à lighttpd vous avez la possibilité de forcer l'utilisation de votre domaine en www.domaine.td et non domaine.td C'est simple ajouter dans votre fichier lighttpd.conf
Sans le \ entre votre domaine et le td.
C'est aussi faisable via php mais je préfère ne pas charger le code des pages alors que tout peut être réalisé dès le départ. Protéger ces images
Suite à une constatation d'un chasseur de bug sur projet-ivy, j'ai cherché à empêcher un utilisateur landa d'utiliser nos images (photos) en utilisant l'url pour l'afficher sur un autre site que ceux autorisés. Ce qui n'est déjà pas sympa à faire sans l'accord de l'auteur mais aussi pour ne pas utiliser la bande passante d'un serveur à son profit.
Avec lighty les .htaccess ne servent à rien donc il faut ajouter les lignes suivantes dans /etc/lighttpd/lighttpd.conf:
Ce qui signifie... que l'on donne accès aux fichiers: .jpg, .jpeg, .png, .gif uniquement aux sites dont le domaine est:
N'hésitez pas à me donner votre avis et proposer les améliorations possibles. Patch pour la sécurité de VirtueMart
Une faille de sécurité a été décelée dans le composant VirtueMart. Voici l'annonce publiée sur le site officiel du composant: "La semaine dernière il ya eu des rapports que VirtueMart <= 1.1.4 et VirtueMart <= 1.0.15 sont vulnérables aux injections SQL. After a short investigation the VirtueMart Development Team confirmed that the reported vulnerabilities exist and Rick has released a patch for both series of VirtueMart (1.1 and 1.0). Après une courte enquête VirtueMart l'équipe de développement a confirmé que les vulnérabilités existent et Rick a publié un correctif pour les deux séries de VirtueMart (1.1 et 1.0). The vulnerability in VirtueMart 1.1 can only be exploited by users with store admin/admin permissions. La vulnérabilité dans VirtueMart 1.1 peut uniquement être exploitée par des utilisateurs avec admin store / droits d'administrateur. The vulnerability in VirtueMart 1.0 can be exploited by unregistered users, so you are urged to apply the fix as soon as possible to prevent data leakage or manipulation. La vulnérabilité dans VirtueMart 1.0 peuvent être exploitées par des utilisateurs non enregistrés, vous êtes donc invités à appliquer le correctif dès que possible pour empêcher les fuites de données ou de manipulation. Please note that VirtueMart 1.0 is not officially supported anymore. S'il vous plaît noter que VirtueMart 1.0 n'est pas officiellement plus supporté." |

