SPIP Blog

Du logiciel libre et de la tendresse

  • Gazette
  • Release
  • Développement
  • Communauté
  • Ailleurs

Articles les plus récents

  • Gazette aléatoire n°35

    8 juillet, par jeanmarie

    Sortie de SPIP 4.4.16
    La version 4.4.16 corrige plusieurs failles de sécurité. Mise à jour de sécurité : sortie de SPIP 4.4.16
    Tu es à jour de SPIP ?
    Un coup d’œil sur les dernières versions de SPIP pour être sûr·e d’être bien à jour. Voir la rubrique Release
    Équipe maintenance et architecture
    ** Des nouvelles de SPIP 5
    Si la version actuellement en développement de SPIP 5 n’intègre pas de grosses nouveautés fonctionnelles pour les rédacteurices ou pour l’écriture de squelettes, (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.16

    6 juillet, par L’équipe maintenance

    La version 4.4.16 corrige plusieurs failles de sécurité. Un grand merci à Glop & JLuc pour les signalements.
    Cette version corrige plusieurs failles de sécurité : une stored XSS une injection SQL dans l’espace privé une full path disclosure
    Ces failles ne sont pas prises en charge par l’écran de sécurité.
    La version 4.4.16 apporte les améliorations ou corrections de bugs suivantes : Utiliser des attributes selector case insensitive sur les a[href*="javascript :"] Nettoyer (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.15

    22 mai, par L’équipe maintenance

    La version 4.4.15 corrige une faille de sécurité de type Open Redirect. Un grand merci à Mi-Landu Germain NGOYI pour le signalement. Cette version répare aussi la fonctionnalité de sauvegarde de la base de données qui était cassée depuis la version 4.4.14.
    Cette version corrige une faille de sécurité de type Open Redirect signalée par Mi-Landu Germain NGOYI, encore merci à lui pour le signalement.
    Cette faille n’est pas prise en charge par l’écran de sécurité.
    La version 4.4.15 (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.14

    12 mai, par L’équipe maintenance

    La version 4.4.14 apporte des corrections de bugs et corrige deux failles de sécurité. Un grand merci à Louka Jacques-Chevallier (Laluka), Baptiste Rolando, Arthur Deloffre (Vozec), jvoisin et Cezame pour les signalements.
    Cette version corrige deux failles de sécurité : une faille de type RCE dans l’espace privé une faille de type RCE dans l’espace public, limitée à l’usage de certaines configurations de nginx
    Merci encore à Louka Jacques-Chevallier (Laluka), Baptiste Rolando, Arthur (…)

  • Gazette aléatoire n°34

    27 mars, par jeanmarie

    Les versions de SPIP sur 3529 sites vérifiés VersionNombre de sites% 4.4 1731 49.1% 4.1 574 16.3% 3.2 555 15.7%
    Les autres versions étant en dessous des 5%, elles ne sont pas éligibles au second tour ^^
    62.85% des sites 4.4 sont à jour (en 4.4.13 donc) Équipe maintenance et architecture
    SPIP 4.4.13, mise à jour de sécurité
    L’équipe maintenance a été réactive ces derniers mois : ce ne sont pas moins de 4 mises à jour de sécurité qui ont été publiées depuis le début de l’année (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.13

    6 mars, par L’équipe maintenance

    La version 4.4.13 apporte des corrections de bugs et corrige une petite faille de sécurité introduite en 4.4.10. Un grand merci à Jul Blobul pour le signalement. La version 4.4.12 a eu une vie hyperéphémère (bug avec PHP 7.4).
    Cette version corrige une faille de sécurité pouvant conduire à la promotion involontaire de comptes en admin.
    Merci encore à Jul Blobul pour le signalement.
    Cette faille n’est pas prise en charge par l’écran de sécurité.
    Cette version corrige également des (…)

  • Mise à jour corrective : sortie de SPIP 4.4.11

    27 février, par L’équipe maintenance

    La version 4.4.11 corrige notamment un bug introduit par la version 4.4.10, qui empêchait de créer de nouvelles rubriques.
    Pour rappel, la version 4.4.10 corrige des failles de sécurité, il est donc important de mettre à jour votre site si vous êtes encore en SPIP 4.4.9 ou antérieure.
    La version 4.4.11 apporte les améliorations ou corrections de bugs suivantes : Pouvoir créer des rubriques dans l’espace privé Sur les balises #TRUC* d’environnement, ne pas appliquer les traitements, (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.10

    26 février, par L’équipe maintenance

    La version 4.4.10 apporte des corrections de bugs et corrige trois failles de sécurité. Un grand merci à Arthur Deloffre (Vozec), Louka Jacques-Chevallier (Laluka) et Oreo pour les signalements. Par ailleurs nous signalons aussi la correction de failles de sécurités dans quatre plugins, merci à Chocapikk pour ces signalements.
    Cette version corrige trois failles de sécurité : une faille de type Authentication Bypass pour l’authentification légère une faille de type Injection SQLI dans (…)

  • Formation programmation orientée objet en PHP

    22 février, par Maïeul

    Une formation à distance sur la programmation orientée objet en PHP, ce vendredi 27 février 2026.
    Formation programmation orienté objet en PHP
    Cette formation traitera des aspects généraux de la programmation orientée objet.
    Après une discussion théorique, on verra quelques exemples de code communautaire et non communautaire.
    Seront abordées dans l’ordre les notions de : Objet Classe Visibilité des propriétés et méthodes Héritage Interface Injection de dépendance
    Seront également (…)

  • Mise à jour de sécurité : sortie de SPIP 4.4.9

    18 février, par L’équipe maintenance

    La version 4.4.9 apporte des correctifs à des bugs introduits dans la 4.4.8. Elle corrige également quatre failles de sécurité. Un grand merci à Dorian Piette (Trachinus) pour les signalements.
    Cette version corrige quatre petites failles de sécurité : deux dans l’espace privé avec les sites syndiqués (blind SSRF et stored XSS) lors de l’utilisation d’URL malicieuses une autre XSS dans l’espace privé (en complément de la correction précédente dans SPIP  4.4.8) la quatrième dans (…)

  • page précédente
  • page suivante

Derniers commentaires

  • Gaby22 : Merci encore pour le travail effectué 🙏👏 Content de voir que Spip continue (…)
  • RealET : Bonjour Didier, Tous les sites en 3.2.19 ou moins sur lesquels je suis (…)
  • b_b : @Didier, il y a de grandes chances oui... et pour rappel le support de la (…)
  • Didier ROYER : Bonjour, Est-ce que cette faille de sécurité de type Open Redirect touche (…)
  • b_b : @ema et @mt26 le bug nous a été signalé https://discuter.spip.net/t/spip-4-4-14-

2005 - 2026 SPIP Blog
Plan du site | Se connecter | Contact | RSS 2.0

SPIP