GuppY, le CMS de référence sans base de données

telecharger.png


Vous êtes ici :   Accueil » Forum » GuppY 6 » Sortie de GuppY 6.00.11 » Mise à jour de sécurité
    Imprimer la page...

Attention : GuppY 6.00.18

Sortie de GuppY 6.00.18 : pack et patch cumulatif et non-cumulatif

Pour passer de la  6.00.17 à la version 6.00.18 vous appliquez le patch non-cumulatif GuppY 6.00.18 .

Pour passer de la version 5.03.03 à la version 6.00.18, vous devez impérativement suivre la procédure de migration décrite dans cet article.

Pour les plugins et pour les skins, merci de poster sur le site de leur auteur.

Les skins et les plugins de notre ami Saxbar sont en téléchargement sur ce site.

 

Forum - GuppY 6 - Sortie de GuppY 6.00.11 - Mise à jour de sécurité


Connectés : ( personne )

le 09/03/2023 @ 15:58
par GuppY_Team

logo.png
GuppY : Pack GuppY 6.00.11, patchs cumulatif et non-cumulatif - Mise à jour de sécurité.

 

Ce pack est la 123ème version de GuppY
 

Nous vous proposons le patch 6.00.11 avec des mises à jour, des améliorations, des corrections et la correction d'une faille critique.
Merci à linuxmr pour la découverte et la correction de cette faille.


Attention, toutes les versions de GuppY 6 sont concernées, sans exception, par cette faille critique.
Vous devez installer IMPERATIVEMENT et IMMEDIATEMENT ce patch 6.00.11 pour la sécurité de votre site.

 

Pré-requis : PHP 7.3 minimum
 

CORRECTIONS / MODIFICATIONS :

- Mise à jour CKEditor 4.20.2
- Remplacement plugin video CKEditor par plugin html5 video
- Mise à jour PHPmailer 6.7.1
- Correction attribution droits
- Correction HTTP_X_FORWARDED_FOR
- Correction contrôle d'intégrité
- Correction grpcol dans admin.php
- Correction affichage évènement
- Correction dbcat
- Correction visites membres
- Correction variable bodycorps
- Modification serviz[34] forcé à on
- Modifications droits upload
- Initialisation de variables



Pour passer de la version 6.00.10 à la version 6.00.11, c'est le patch gy-non-cumulative-60011.zip que vous devez utiliser, en suivant cette procédure :

    • télécharger le patch et installer en admin avec la fonction Installer de GuppY.

 

Après l'installation vous devez aller en admin/config look et procéder dans cet ordre :

    • cliquer sur "Enregistrer la config" pour mettre à jour votre skin compatible Config look, la génération du style.css se fera automatiquement,
    • puis valider chaque page de configuration, ensuite plusieurs rafraîchissements de l'affichage d'une page peuvent être nécessaires pour avoir un affichage correct, y compris Déclaration pour le RGPD, y compris la page Mon compte pour chaque membre avec le réenregistrement du mot de passe.

Ne pas oublier de revoir les droits des collaborateurs en allant dans la gestion des collaborateurs, et enregistrer les droits collaborateur par collaborateur

Il est important d'aller gestion des membres et d'enregistrer les mots de passe pour chaque collaborateur qui a des droits 'Collaborateur admin'

     attention, la taille du patch dépasse 2Mb, upload_max_filesize doit être à 4Mb dans la configuration de PHP,
      
      Merci à linuxmr et à Papinou pour la réalisation de ce patch.
 

La GuppY Team

  

Réponse n° 8
--------
le 10/03/2023 @ 15:11
par Papinou
Administrateur

Bonjour à tous,

Les corrections étant effectuées, les téléchargements sont de nouveau activés !!!

Toutes nos excuses et merci pour votre compréhension.

Maintenant, sans délai, vous pouvez mettre à jour vos sites pour les sécuriser.

Cordialement, Papinou

  
Réponse n° 9
--------
le 10/03/2023 @ 21:48
par dipisoft

Bonsoir à toutes et tous,

Merci à Linuxmr et Papinou pour ce nouveau patch que je viens d'installer sur mon site de preprod.

Et je constate un "petit" problème malgré l'application scrupuleuse de la procédure de mise à jour : il n'est plus possible de réagir/commenter les billets/articles/livre d'or/etc., j'obtiens systématiquement le message d'erreur "STOP ! Forum is not active !".

Et en effet, le service "forum" n'est pas activé sur mon site, mais ça ne devrait pas empêcher les visiteurs de commenter/réagir sur les différente pages du site.

Une idée ? Ai-je loupé une manip ou est-ce un bug ?

Merci d'avance !

@+

Bien cordialement,
damien/dipisoft.
GyTest501

  
Réponse n° 10
--------
le 11/03/2023 @ 07:08
par linuxmr
Administrateur
visiteur

Bonjour,

Merci de pour cette remontée d'information

La correction est faite

Elle sera disponible sous peu

A+

Bonne journée

Linuxmr

  
Réponse n° 11
--------
le 11/03/2023 @ 08:45
par Papinou
Administrateur

Bonjour à tous,

Les zips corrigés datés du 11.03.2023 à 08h15 sont en ligne et en téléchargement.

Si vous avez patché votre site avant, vous devez télécharger à nouveau le patch non cumulatif et l'appliquer.

Désolés, toutes nos excuses.


Cordialement, Papinou

  
Réponse n° 12
--------
le 11/03/2023 @ 09:50
par dipisoft

Bonjour,

Site de prod mis à jour après traitement de celui de préprod sans repérer d'anomalie cette fois.

Nickel ! Merci à vous deux pour la rapidité de cette correction.

Bon week-end.

@+

Bien cordialement,
damien/dipisoft.
GyTest501

  
Réponse n° 13
--------
le 11/03/2023 @ 10:14
par EdBracame
EdBracame

Bonjour à tous,

Upgrade réalisé ! Pas de problème pour l'instant tout fonctionne normalement.

Encore un grand merci à linuxmr et papinou ainsi qu'à toute la team pour ce boulot.

Gazzzzzzzzz !!!!
Amitiés
Bernard
GY_asfG2013

  
Réponse n° 14
--------
le 11/03/2023 @ 11:15
par hulky42

Bonjour à tous,

Mise à jour effectuée sans souci.

Merci à la Team pour cette réactivité !

Bon week-end à tous !

Le Vert est ma Nature !

  
sujet actif   sujet clos   Important!   Nouveau  
Rectifier message   Clôturer sujet   Remonter sujet