<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress Francophone &#187; WordPres 2.6.2</title>
	<atom:link href="http://www.wordpress-fr.net/tag/wordpres-262/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wordpress-fr.net</link>
	<description>La communauté francophone autour du CMS WordPress et WordPress Mu</description>
	<lastBuildDate>Tue, 15 May 2012 07:55:48 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sortie de WordPress 2.6.2</title>
		<link>http://www.wordpress-fr.net/2008/09/09/sortie-de-wordpress-262/</link>
		<comments>http://www.wordpress-fr.net/2008/09/09/sortie-de-wordpress-262/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 09:41:05 +0000</pubDate>
		<dc:creator>Xavier</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[WordPres 2.6.2]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=695</guid>
		<description><![CDATA[[article modifié : description plus précise des failles] Tout comme la version 2.6.1, la version 2.6.2 s&#8217;annonçait comme une mise à jour tranquille et non-obligatoire : quelques corrections de bugs ici et là, une grosse poignée tout au plus, rien qui ne presse. Elle sortirait tranquillement, juste pour montrer aux utilisateurs que même les plus [...]]]></description>
			<content:encoded><![CDATA[<p><em>[article modifié : description plus précise des failles]</em></p>
<p>Tout comme la <a href="http://www.wordpress-fr.net/blog/wordpress/sortie-wordpress-261-francais">version 2.6.1</a>, la version 2.6.2 s&#8217;annonçait comme une mise à jour tranquille et non-obligatoire : quelques corrections de bugs ici et là, une grosse poignée tout au plus, rien qui ne presse. Elle sortirait tranquillement, juste pour montrer aux utilisateurs que même les plus petits bugs sont pris en compte, sans pour autant forcer à une mise à jour trop souvent laborieuse.</p>
<p>Et puis, la tuile : une faille de sécurité est découverte, qui permet de facilement changer le mot de passe de l&#8217;admin (non sans avoir auparavant notifié l&#8217;admin de ce changement, mais cela reste une faille). Aucun logiciel n&#8217;est parfait, mais pour le coup ce n&#8217;est pas WordPress qui est en cause, mais PHP (dont la fonction <code>mt_rand()</code> n&#8217;est pas assez aléatoire) et MySQL (qui a un problème de troncature de colonne SQL).<br />
De fait, tous les logiciels basés sur PHP/MySQL sont susceptibles de souffrir de ces deux problèmes. En attendant leur correction par les développeurs de PHP et de MySQL, les développeurs de WordPress ont préféré prendre les devants et mettre en place du code qui contourne efficacement ces problèmes.<br />
Les attaques possibles sur ces failles sont loin d&#8217;être triviales à mettre en place, mais les développeurs WP partent du principe qu&#8217;il vaut mieux prévenir que guérir..</p>
<p>Donc, correction du problème, et <a href="http://wordpress.org/development/2008/09/wordpress-262/">mise en ligne de la version 2.6.2</a>.</p>
<p><a href="http://wordpress.org/wordpress-2.6.2.zip">Téléchargez-la en VO sur le site officiel</a>. Il est aussi possible de télécharger uniquement les <a href="http://trac.wordpress.org/changeset?format=zip&amp;new=8849&amp;old=8849&amp;new_path=tags%2F2.6.2&amp;old_path=tags%2F2.6.1">fichiers modifiés entre la 2.6.1 et la 2.6.2</a>.</p>
<p><del datetime="2008-09-09T14:06:02+00:00">La VF devrait être mise ne ligne dans la journée, et le présent article sera mis à jour en conséquence.</del><br />
La <a href="http://fr.wordpress.org/">version française de WordPress 2.6.2</a> est disponible!<br />
Nous avons également réalisé <a href="http://svn.automattic.com/wordpress-i18n/fr_FR/tags/2.6.2/2.6.1-to-2.6.2-fr_FR.zip">un petit paquetage</a> contenant les fichiers modifiés depuis la version 2.6.1, et le fichier de traduction.</p>
<p>Les curieux pourront se plonger dans la <a href="http://trac.wordpress.org/query?status=closed&#038;milestone=2.6.2&#038;resolution=fixed&#038;order=priority">liste des problèmes corrigés</a>, et <a href="http://trac.wordpress.org/changeset?old_path=tags%2F2.6.1&#038;old=8849&#038;new_path=tags%2F2.6.2&#038;new=8849">le détail des modifications</a>.</p>
<p>Cette mise à jour, vous l&#8217;aurez compris, est <strong>fortement recommandée</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2008/09/09/sortie-de-wordpress-262/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
	</channel>
</rss>

