Sortie de SPIP 4.4.16
La version 4.4.16 corrige plusieurs failles de sécurité. Mise à jour de sécurité : sortie de SPIP 4.4.16
Tu es à jour de SPIP ?
Un coup d’œil sur les dernières versions de SPIP pour être sûre d’être bien à jour. Voir la rubrique Release
Équipe maintenance et architecture
** Des nouvelles de SPIP 5
Si la version actuellement en développement de SPIP 5 n’intègre pas de grosses nouveautés fonctionnelles pour les rédacteurices ou pour l’écriture de squelettes, (…)
Articles les plus récents
-
Gazette aléatoire n°35
8 juillet, par jeanmarie -
Mise à jour de sécurité : sortie de SPIP 4.4.16
6 juillet, par L’équipe maintenanceLa version 4.4.16 corrige plusieurs failles de sécurité. Un grand merci à Glop & JLuc pour les signalements.
Cette version corrige plusieurs failles de sécurité : une stored XSS une injection SQL dans l’espace privé une full path disclosure
Ces failles ne sont pas prises en charge par l’écran de sécurité.
La version 4.4.16 apporte les améliorations ou corrections de bugs suivantes : Utiliser des attributes selector case insensitive sur les a[href*="javascript :"] Nettoyer (…) -
Mise à jour de sécurité : sortie de SPIP 4.4.15
22 mai, par L’équipe maintenanceLa version 4.4.15 corrige une faille de sécurité de type Open Redirect. Un grand merci à Mi-Landu Germain NGOYI pour le signalement. Cette version répare aussi la fonctionnalité de sauvegarde de la base de données qui était cassée depuis la version 4.4.14.
Cette version corrige une faille de sécurité de type Open Redirect signalée par Mi-Landu Germain NGOYI, encore merci à lui pour le signalement.
Cette faille n’est pas prise en charge par l’écran de sécurité.
La version 4.4.15 (…) -
Mise à jour de sécurité : sortie de SPIP 4.4.14
12 mai, par L’équipe maintenanceLa version 4.4.14 apporte des corrections de bugs et corrige deux failles de sécurité. Un grand merci à Louka Jacques-Chevallier (Laluka), Baptiste Rolando, Arthur Deloffre (Vozec), jvoisin et Cezame pour les signalements.
Cette version corrige deux failles de sécurité : une faille de type RCE dans l’espace privé une faille de type RCE dans l’espace public, limitée à l’usage de certaines configurations de nginx
Merci encore à Louka Jacques-Chevallier (Laluka), Baptiste Rolando, Arthur (…) -
Gazette aléatoire n°34
27 mars, par jeanmarieLes versions de SPIP sur 3529 sites vérifiés VersionNombre de sites% 4.4 1731 49.1% 4.1 574 16.3% 3.2 555 15.7%
Les autres versions étant en dessous des 5%, elles ne sont pas éligibles au second tour ^^
62.85% des sites 4.4 sont à jour (en 4.4.13 donc) Équipe maintenance et architecture
SPIP 4.4.13, mise à jour de sécurité
L’équipe maintenance a été réactive ces derniers mois : ce ne sont pas moins de 4 mises à jour de sécurité qui ont été publiées depuis le début de l’année (…) -
Mise à jour de sécurité : sortie de SPIP 4.4.13
6 mars, par L’équipe maintenanceLa version 4.4.13 apporte des corrections de bugs et corrige une petite faille de sécurité introduite en 4.4.10. Un grand merci à Jul Blobul pour le signalement. La version 4.4.12 a eu une vie hyperéphémère (bug avec PHP 7.4).
Cette version corrige une faille de sécurité pouvant conduire à la promotion involontaire de comptes en admin.
Merci encore à Jul Blobul pour le signalement.
Cette faille n’est pas prise en charge par l’écran de sécurité.
Cette version corrige également des (…) -
Mise à jour corrective : sortie de SPIP 4.4.11
27 février, par L’équipe maintenanceLa version 4.4.11 corrige notamment un bug introduit par la version 4.4.10, qui empêchait de créer de nouvelles rubriques.
Pour rappel, la version 4.4.10 corrige des failles de sécurité, il est donc important de mettre à jour votre site si vous êtes encore en SPIP 4.4.9 ou antérieure.
La version 4.4.11 apporte les améliorations ou corrections de bugs suivantes : Pouvoir créer des rubriques dans l’espace privé Sur les balises #TRUC* d’environnement, ne pas appliquer les traitements, (…) -
Mise à jour de sécurité : sortie de SPIP 4.4.10
26 février, par L’équipe maintenanceLa version 4.4.10 apporte des corrections de bugs et corrige trois failles de sécurité. Un grand merci à Arthur Deloffre (Vozec), Louka Jacques-Chevallier (Laluka) et Oreo pour les signalements. Par ailleurs nous signalons aussi la correction de failles de sécurités dans quatre plugins, merci à Chocapikk pour ces signalements.
Cette version corrige trois failles de sécurité : une faille de type Authentication Bypass pour l’authentification légère une faille de type Injection SQLI dans (…) -
Formation programmation orientée objet en PHP
22 février, par MaïeulUne formation à distance sur la programmation orientée objet en PHP, ce vendredi 27 février 2026.
Formation programmation orienté objet en PHP
Cette formation traitera des aspects généraux de la programmation orientée objet.
Après une discussion théorique, on verra quelques exemples de code communautaire et non communautaire.
Seront abordées dans l’ordre les notions de : Objet Classe Visibilité des propriétés et méthodes Héritage Interface Injection de dépendance
Seront également (…) -
Mise à jour de sécurité : sortie de SPIP 4.4.9
18 février, par L’équipe maintenanceLa version 4.4.9 apporte des correctifs à des bugs introduits dans la 4.4.8. Elle corrige également quatre failles de sécurité. Un grand merci à Dorian Piette (Trachinus) pour les signalements.
Cette version corrige quatre petites failles de sécurité : deux dans l’espace privé avec les sites syndiqués (blind SSRF et stored XSS) lors de l’utilisation d’URL malicieuses une autre XSS dans l’espace privé (en complément de la correction précédente dans SPIP 4.4.8) la quatrième dans (…)
SPIP Blog