GuppY, the benchmark database free CMS

telecharger01.png


You are here :   Welcome » Forum » GuppY 6 » Sortie de GuppY 6.00.11 » Mise à jour de sécurité
    Print this page...

Warning: GuppY 6.00.18

GuppY release 6.00.18 : pack, cumulative and non-cumulative patch

To upgrade from 6.00.17 to 6.00.18, you apply the non-cumulative GuppY 6.00.18 patch.

To upgrade from version 5.03.03 to version 6.00.18, you must follow the migration procedure described in this article.


For plugins and skins, please post on the author's website.

The skins and plugins of our friend Saxbar are available for download on this site.


 

Forum - GuppY 6 - Sortie de GuppY 6.00.11 - Mise à jour de sécurité


Connected :

09/03/2023 @ 15:58
by GuppY_Team

logo.png
GuppY : Pack GuppY 6.00.11, patchs cumulatif et non-cumulatif - Mise à jour de sécurité.

 

Ce pack est la 123ème version de GuppY
 

Nous vous proposons le patch 6.00.11 avec des mises à jour, des améliorations, des corrections et la correction d'une faille critique.
Merci à linuxmr pour la découverte et la correction de cette faille.


Attention, toutes les versions de GuppY 6 sont concernées, sans exception, par cette faille critique.
Vous devez installer IMPERATIVEMENT et IMMEDIATEMENT ce patch 6.00.11 pour la sécurité de votre site.

 

Pré-requis : PHP 7.3 minimum
 

CORRECTIONS / MODIFICATIONS :

- Mise à jour CKEditor 4.20.2
- Remplacement plugin video CKEditor par plugin html5 video
- Mise à jour PHPmailer 6.7.1
- Correction attribution droits
- Correction HTTP_X_FORWARDED_FOR
- Correction contrôle d'intégrité
- Correction grpcol dans admin.php
- Correction affichage évènement
- Correction dbcat
- Correction visites membres
- Correction variable bodycorps
- Modification serviz[34] forcé à on
- Modifications droits upload
- Initialisation de variables



Pour passer de la version 6.00.10 à la version 6.00.11, c'est le patch gy-non-cumulative-60011.zip que vous devez utiliser, en suivant cette procédure :

    • télécharger le patch et installer en admin avec la fonction Installer de GuppY.

 

Après l'installation vous devez aller en admin/config look et procéder dans cet ordre :

    • cliquer sur "Enregistrer la config" pour mettre à jour votre skin compatible Config look, la génération du style.css se fera automatiquement,
    • puis valider chaque page de configuration, ensuite plusieurs rafraîchissements de l'affichage d'une page peuvent être nécessaires pour avoir un affichage correct, y compris Déclaration pour le RGPD, y compris la page Mon compte pour chaque membre avec le réenregistrement du mot de passe.

Ne pas oublier de revoir les droits des collaborateurs en allant dans la gestion des collaborateurs, et enregistrer les droits collaborateur par collaborateur

Il est important d'aller gestion des membres et d'enregistrer les mots de passe pour chaque collaborateur qui a des droits 'Collaborateur admin'

     attention, la taille du patch dépasse 2Mb, upload_max_filesize doit être à 4Mb dans la configuration de PHP,
      
      Merci à linuxmr et à Papinou pour la réalisation de ce patch.
 

La GuppY Team

  

Answer n° 8
--------
10/03/2023 @ 15:11
by Papinou
Administrator

Bonjour à tous,

Les corrections étant effectuées, les téléchargements sont de nouveau activés !!!

Toutes nos excuses et merci pour votre compréhension.

Maintenant, sans délai, vous pouvez mettre à jour vos sites pour les sécuriser.

Cordialement, Papinou

  
Answer n° 9
--------
10/03/2023 @ 21:48
by dipisoft

Bonsoir à toutes et tous,

Merci à Linuxmr et Papinou pour ce nouveau patch que je viens d'installer sur mon site de preprod.

Et je constate un "petit" problème malgré l'application scrupuleuse de la procédure de mise à jour : il n'est plus possible de réagir/commenter les billets/articles/livre d'or/etc., j'obtiens systématiquement le message d'erreur "STOP ! Forum is not active !".

Et en effet, le service "forum" n'est pas activé sur mon site, mais ça ne devrait pas empêcher les visiteurs de commenter/réagir sur les différente pages du site.

Une idée ? Ai-je loupé une manip ou est-ce un bug ?

Merci d'avance !

@+

Bien cordialement,
damien/dipisoft.
GyTest501

  
Answer n° 10
--------
11/03/2023 @ 07:08
by linuxmr
Administrator
visitor

Bonjour,

Merci de pour cette remontée d'information

La correction est faite

Elle sera disponible sous peu

A+

Bonne journée

Linuxmr

  
Answer n° 11
--------
11/03/2023 @ 08:45
by Papinou
Administrator

Bonjour à tous,

Les zips corrigés datés du 11.03.2023 à 08h15 sont en ligne et en téléchargement.

Si vous avez patché votre site avant, vous devez télécharger à nouveau le patch non cumulatif et l'appliquer.

Désolés, toutes nos excuses.


Cordialement, Papinou

  
Answer n° 12
--------
11/03/2023 @ 09:50
by dipisoft

Bonjour,

Site de prod mis à jour après traitement de celui de préprod sans repérer d'anomalie cette fois.

Nickel ! Merci à vous deux pour la rapidité de cette correction.

Bon week-end.

@+

Bien cordialement,
damien/dipisoft.
GyTest501

  
Answer n° 13
--------
11/03/2023 @ 10:14
by EdBracame
EdBracame

Bonjour à tous,

Upgrade réalisé ! Pas de problème pour l'instant tout fonctionne normalement.

Encore un grand merci à linuxmr et papinou ainsi qu'à toute la team pour ce boulot.

Gazzzzzzzzz !!!!
Amitiés
Bernard
GY_asfG2013

  
Answer n° 14
--------
11/03/2023 @ 11:15
by hulky42

Bonjour à tous,

Mise à jour effectuée sans souci.

Merci à la Team pour cette réactivité !

Bon week-end à tous !

Le Vert est ma Nature !

  
topic active   topic closed   Important!   New  
Correct message   Close topic   Make sticky topic