Bonjour,
j'ai bien compris que les versions hackée/modée de Coppermine n'avaient pas vraiment voix au chapitre et que les informations concernant une mise à jour manuelle n'étaient pas les bienvenues mais j'aimerais bien quand même savoir comment faire pour corriger les failles de sécurité découvertes (ou au moins savoir quels sont les fichiers incriminés).
Est-ce que ma demande est obscène ?
::)
QuoteEst-ce que ma demande est obscène ?
Oui, absolument ;D
Quotecomment faire pour corriger les failles de sécurité découvertes
Si vous connaissez les fichiers que vous avez vous-même modifié, donc pas de problème pour accomplir les même modifs dans la version la plus récente.
Une fois vos modifs effectuées, téléchargez tous les fichiers de Coppermine (sauf le dossier ALBUMS,
/include/CONFIG.INC.PHP, éventuellement ANYCONTENT.PHP, vos THEMES...)
PYAP
Bonjour M. Pyap, merci pour la réponse.
Quote from: Pascal YAP
Si vous connaissez les fichiers que vous avez vous-même modifié
Malheureusement non... Y'a t'il une autre solution ?
(désolé pour l'obscénité... ;D)
Quotej'ai bien compris que les versions hackée/modée de Coppermine n'avaient pas vraiment voix au chapitre et que les informations concernant une mise à jour manuelle n'étaient pas les bienvenues
lorsque l'équipe de développement le juge necessaire, elle donne les indications permettant la mise à jour manuelle. Malheureusement, certaines mises à jour comblent des failles de sécurité et il n'est pas necessaire de donner aux personnes malveillantes (si si il y en a) de trouver rapidement une parade.
QuoteY'a t'il une autre solution ?
vous avez la solution de comparer les fichiers et de refaire les modifications
Quote from: François Keller on February 18, 2008, 05:18:18 PM
lorsque l'équipe de développement le juge necessaire, elle donne les indications permettant la mise à jour manuelle. Malheureusement, certaines mises à jour comblent des failles de sécurité et il n'est pas necessaire de donner aux personnes malveillantes (si si il y en a) de trouver rapidement une parade.vous avez la solution de comparer les fichiers et de refaire les modifications
Bonjour François.
J'avoue que je m'attendais un peu à cette réponse, mais une personne vraiment malveillante se donnera aussi la peine de comparer les fichiers... et saura le mettre à profit.
Bon, ben, tant pis pour moi.
En tout cas merci de m'avoir répondu et du support que vous assurez tous les deux.
Bonne continuation.