<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - securité</title>
  <link>http://www.geeek.org/</link>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, Linux, la culture geek ...</description>
  <language>fr</language>
  <pubDate>Thu, 03 Jul 2008 20:25:12 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Faille de sécurité Dotclear 1 &amp; 2</title>
    <link>http://www.geeek.org/post/2007/07/23/Faille-de-securite-Dotclear-1-2</link>
    <guid isPermaLink="false">urn:md5:e3f5cf6e2169dc0f5744bf4115e7aacb</guid>
    <pubDate>Mon, 23 Jul 2007 22:18:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>DotClear</category>
        <category>dotclear</category><category>faille</category><category>securité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/images/dotclear.png&quot; alt=&quot;dotclear.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;La news n'est pas toute récente .. Mais je viens de la découvrir ...&lt;/p&gt;


&lt;p&gt;Il est possible, en faisant cliquer l'administrateur d'un blog  sur un lien , de lui faire installer un plugin backdoor Dotclear de manière transparente.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://ar3av.free.fr/faille-dotclear.php&quot; hreflang=&quot;fr&quot;&gt;http://ar3av.free.fr/faille-dotclear.php&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Un upgrade vers Dotclear 2 beta 7 est donc nécessaire.&lt;/p&gt;


&lt;p&gt;Sinon le renommage du répertoire &amp;quot;écrire&amp;quot; pour DC1 ou &amp;quot;admin&amp;quot; pour DC2  est aussi possible (&lt;a href=&quot;http://www.dotclear.net/log/post/2007/07/10/Annonces-de-failles-de-securite&quot; hreflang=&quot;fr&quot;&gt;cf. post sur Dotclear.net&lt;/a&gt;)&lt;/p&gt;


&lt;p&gt;&lt;em&gt;UPDATE : Pour les utilisateurs de DC 1 il faudra attendre quelques jours avant une version 1.2.7.&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/07/23/Faille-de-securite-Dotclear-1-2#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/07/23/Faille-de-securite-Dotclear-1-2#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/924</wfw:commentRss>
      </item>
    
</channel>
</rss>