Forum Mydyngallery
10 Septembre 2010 à 05:16:42 *
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?

Connexion avec identifiant, mot de passe et durée de la session
Nouvelles: Importante faille de sécurité dans la version 1.4.2. Mettez à jour votre mydyngallery.
Major security hole in version 1.4.2. Update your mydyngallery.
 
 Site  Accueil   Aide Rechercher Membres Identifiez-vous Inscrivez-vous  
Pages: [1]
  Envoyer ce fil  |  Imprimer  
Auteur Fil de discussion: Faille de sécurité dans Mydyngallery 1.4.2  (Lu 2708 fois)
adminMDG
Administrateur
Membre Complet
*****
Messages: 206


Jérôme Lamiot


Voir le profil
« le: 05 Dcembre 2008 à 20:09:23 »

Bonjour
un faille par injection SQL a été publié le 4 décembre 2008. Cette action permet de modifier le mot de passe de l'administrateur ou de n'importe quel membre. Vous devez absolument mettre à jour votre version 1.4.2 vers la 1.4.3.

Nouvelle version ici : http://demo.mon-cottenchy.fr/index.php/Download-document/9-Mydyngallery-1.4.3

2 méthodes :
désinstaller la version 1.4.2 puis installer la version 1.4.3
copier les fichiers modifiés

Pour la première méthode, je suis sûr que vous maitrisez.

Pour la seconde, suivez les étapes suivantes :
Téléchargez la version 1.4.3
Dézipper sur un de vos disques temporaires
Lancez votre FTP
Allez dans /administrator/components/com_mydyngallery
Copiez mydyngallery.xml
Copiez mydyngallery.conf.php
Copiez install.mydyngallery.php
Copiez versions_fr.txt
Copiez versions_en.txt
Allez dans /components/com_mydyngallery
Copiez mydyngallery.vote.php
Copiez mydyngallery.php
Copiez mydyngallery.conf.php

et Voilà....jusqu'à la prochaine..
mais forcément, je prends de meilleures habitudes maintenant.

Merci et bien à vous.
Jérôme
« Dernière édition: 05 Dcembre 2008 à 20:31:26 par adminMDG » Journalisée

Créateur de Mydyngallery
lavsteph
Néophyte
*
Messages: 1



Voir le profil WWW
« Répondre #1 le: 06 Dcembre 2008 à 00:08:38 »

Bonsoir,

bravo pour ta réactivité  Clin d'oeil

Ma modeste contribution : http://www.aide-joomla.com/content/view/393/1/ (http://www.aide-joomla.com/content/view/393/1/) + la newsletter sécurité à mes membres.

Cordialement

Stéphane
Journalisée
adminMDG
Administrateur
Membre Complet
*****
Messages: 206


Jérôme Lamiot


Voir le profil
« Répondre #2 le: 06 Dcembre 2008 à 10:21:42 »

Merci Stéphane.
A bientôt.
Journalisée

Créateur de Mydyngallery
Pages: [1]
  Envoyer ce fil  |  Imprimer  
 
Aller à:  

Propulsé par MySQL Propulsé par PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC XHTML 1.0 Transitionnel valide ! CSS valide !
Page générée en 0.285 secondes avec 17 requêtes.