Sortie de YesWiki Doryphore 4.6.7

Renforcement de la sécurité et l’introduction de fonctionnalités de restauration robuste.

  • Sécurité renforcée : 29 failles ont été corrigées, dont des injections SQL, des attaques XSS et des vulnérabilités CSRF.
  • Fonctionnalités de restauration : il est désormais possible de restaurer des sauvegardes de manière fiable depuis l’interface d’administration, lors de l’installation, ou via le réseau depuis un autre wiki.
  • Améliorations Bazar : une nouvelle action checkcontent permet de vérifier et de réparer les entrées, et les champs conditionnels sont mieux gérés.
  • Modernisation du code : Le code a été mis à jour pour utiliser des classes PHP, Symfony Request et Prettier pour le formatage JS.

Notes de mise à jour :

  • htmlPurifier est désormais activé par défaut (ca efface autre chose que des iframes ou du html simple).
  • Certains gestionnaires JSONp ont été supprimés.
  • Les opérations critiques nécessitent une requête POST avec un jeton CSRF.
  • La restauration à distance demande une configuration spécifique sur le serveur distant (on doit pouvoir lancer un processus a part, donc avoir acces a php en ligne de commande).

Mise à jour est fortement recommandée pour sécuriser et améliorer votre installation YesWiki.

2 « J'aime »

ça a corrigé pas mal de bug chez moi, merci !