Salut, Le composant ZendDB utilisé dans Galette souffre - semble-t'il - de vulnérabilités (je ne sais pas vraiment lesquelles ni si ellles affectent Galette directement - voir les détails dans le ticket #911). La mise à jour du composant intégré ne pose à priori pas de problèmes, il est donc possible de remplacer la version actuelle de ZendDb par la dernière qui corrige ces soucis (voir le ticket pour les détails). L'alternative, c'est d'attendre que la prochaine Galette soit sortie ; ce qui ne devrait plus trop tarder (je ne peux malheureusement pas donner de date actuellement). ++ -- Johan
Attachment:
signature.asc
Description: OpenPGP digital signature