Jump to content
Invision Board France
Sign in to follow this  
Youp3

Mise à jour de sécurité pour IP.Board 3.3.x et 3.4.x

Recommended Posts

Youp3

IPS a publié des correctifs de sécurité pour IP.Board 3.3.x et IP.Board 3.4.x pour corriger deux problèmes XSS (cross-site scripting) qui leur ont récemment été signalés.

IP.Board prend des précautions contre les problèmes XSS en s’assurant que les formulaires et les boutons sensibles disposent d’une clé unique en eux et aussi en veillant que les données sensibles des ne soient pas lisibles via javascript. Néanmoins, IPS pense qu’il est dans l’intérêt de ses clients de résoudre ces deux problèmes.

Pour appliquer les correctifs
Téléchargez simplement le fichier zip correspondant à votre version d’IP.Board et envoyez les fichiers qu’il contient sur votre serveur, à la racine du forum. Vous n’avez pas besoin de lancer de script ou le système de mise à jour.

 

IP.Board 3.3.x

zip.gif  ipb33_patch_dec_13.zip   36.27Ko

 

IP.Board 3.4.x

zip.gif  ipb34_patch_dec_13.zip   53.02Ko

 

Si vous êtes un client de l’offre IPS Community in the Cloud utilisant IP.Board 3.3 ou plus récent, aucune action n’est nécessaire; IPS a déjà corrigé automatiquement votre compte. Si vous utilisez une version antérieure à IP.Board 3.3, vous devez contacter le support pour une mise à niveau.

 

Si vous avez installé ou mis à jour IP.Board 3.4.6 depuis le 13 décembre, aucune action supplémentaire n’est nécessaire ; IPS a déjà mis à jour les fichiers zips dans l'espace client.

 

IPS adresse ses remerciements à indistic pour les avoir averti du problème de BBCode et Artur Czyż ( http://www.arturczyz.pl ) pour celui concernant la recherche.

 

 

--------------------
Annonce originale IPS :

IP.Board 3.3.x, 3.4.x Security Update

Edited by PersonalMode
Traduction d'une partie de l'avant dernière phrase. Merci à MasterGone pour l'avoir signalé
  • Like 1

Share this post


Link to post
Share on other sites
PersonalMode

Merci de l'info

 

C'est de plus en plus fréquent il me semble ces failles XSS détectées 

Share this post


Link to post
Share on other sites
MasterGone

Il manque un bout de traduction dans l'avant dernière phrase ;)

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
Sign in to follow this  

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.