OwnCloud 5 et 6 se mettent à jour et corrigent plusieurs failles de sécurité

OwnCloud 5 et 6 se mettent à jour et corrigent plusieurs failles de sécurité

Dans deux semaines, elles seront détaillées

Avatar de l'auteur

Sébastien Gavois

Publié dansInternet

29/04/2014
19
OwnCloud 5 et 6 se mettent à jour et corrigent plusieurs failles de sécurité

OwnCloud vient de publier deux mises à jour importantes pour les versions 5 et 6 de son application Open Source. Il s’agit de corriger plusieurs bugs, mais également des failles de sécurité qui seront dévoilées plus en détail d'ici deux semaines. 

ownCloud 6

 

OwnCloud 6 est disponible depuis mi-décembre et propose de nombreuses améliorations, que ce soit du côté de l'interface, des performances ou du travail collaboratif qui était un des gros morceaux de la sixième mouture. Presque deux mois après la précédente mise à jour (6.0.2), une nouvelle version 6.0.3 est disponible. L'éditeur précise qu'il s'agit d'une « version de maintenance incluant deux mois d'améliorations, y compris du côté des performances, et de corrections de bugs ». Pour autant, un point attire notre attention.

 

On y retrouve en effet plusieurs correctifs liés à la sécurité, il est donc vivement recommandé de se mettre à jour, et c'est d'autant plus qu'OwnCloud précise que les failles en questions seront « dévoilées deux semaines après la publication de la mise à jour ». Il faudra donc être paré à ce moment-là afin d'éviter toute attaque malveillante, autant ne pas traîner donc.

 

Mais ce n'est pas le seul changement puisque de nombreuses améliorations ont été apportées au LDAP, un point qui posait visiblement des problèmes à certains depuis la version 6.0 de l'application. Pour connaître la liste de toutes les nouveautés, c'est par ici.

 

Comme c'est souvent le cas, la version précédente (OwnCloud 5) a également droit à une petite mise à jour avec, là encore, des failles de sécurités comblées. Il n'est pas précisé s'il s'agit des mêmes que celles corrigées sur OwnCloud 6, et qui seront donc dévoilées dans deux semaines, mais il est dans tous les cas conseillé de se mettre à jour. 

 

Comme toujours, pour télécharger la dernière mouture d'OwnCloud c'est par ici que ça se passe. Par contre, pour récupérer la version 5.0.16 c'est par là.

19
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 3
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 15
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 9

Sommaire de l'article

Introduction

Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

3
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 15
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 9
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 7
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 49
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (19)


Kako78
Il y a 10 ans

Hum comme c’est du PHP, de toutes façons avec ou sans les explications, je suppose qu’en examinant le diff entre la version précédente et celle-ci, une personne assez motivée et compétente devrait pouvoir identifier les failles corrigées et donc les utiliser sur des sites qui n’ont pas encore été mis à jour…

Donc ça urge pour les mises à jour !!


Chiendelune
Il y a 10 ans






Kako78 a écrit :

Hum comme c’est du PHP, de toutes façons avec ou sans les explications, je suppose qu’en examinant le diff entre la version précédente et celle-ci, une personne assez motivée et compétente devrait pouvoir identifier les failles corrigées et donc les utiliser sur des sites qui n’ont pas encore été mis à jour…

Donc ça urge pour les mises à jour !!



Ca marche pour n’importe quel language à partir du moment où tu as accès au code source (et au gestionnaire de code source) ;)



Stephane @ Thecus
Il y a 10 ans

Merci pour l’info je mets à jour de suite le module pour les NAS Thecus <img data-src=" />


GlobalDrain
Il y a 10 ans

De mieux en mieux, ownCloud. Pour ma part, je l’ai depuis plus d’un an, et il s’améliore de version en version.


Jarodd Abonné
Il y a 10 ans

Oui donc l’open source c’est mal <img data-src=" />














(ouh pinaise je cherche les baffes <img data-src=" />)


127.0.0.1
Il y a 10 ans






Jarodd a écrit :

Oui donc l’open source c’est mal <img data-src=" />



L’avantage de l’open source, c’est que tout le monde peut voir le code et y trouver un défaut.

L’inconvénient de l’open source, c’est que tout le monde peut voir le code et trouver un défaut.

Une histoire de verre à moitié vide… <img data-src=" />



coolspot
Il y a 10 ans

Mise à jour effectué pour ma part. Vu que le cloud perso c’est pas quelquechose ou il faut négliger les mises à jour surtout de sécurité. <img data-src=" />


Reznor26
Il y a 10 ans






127.0.0.1 a écrit :

Une histoire de verre à moitié vide… <img data-src=" />


…ou de couleur du chapeau <img data-src=" />



Turkal Abonné
Il y a 10 ans

Pour ceux qui comme moi sont dépendants de l’application news sur owncloud, attendez un peu pour faire la mise à jour. Personnellement la MAJ m’a supprimé l’application et depuis impossible de la réinstaller. <img data-src=" />
Voir ici :https://github.com/owncloud/news/issues/518


Kako78
Il y a 10 ans






Chiendelune a écrit :

Ca marche pour n’importe quel language à partir du moment où tu as accès au code source (et au gestionnaire de code source) ;)



Oui bien sur, mais ce que je voulais dire c’est que dire vous avez 2 semaines pour faire la maj après on explique où sont les failles, ça donne un faux sentiment de sécurité…



EMegamanu Abonné
Il y a 10 ans






Jarodd a écrit :

Oui donc l’open source c’est mal <img data-src=" />


(ouh pinaise je cherche les baffes <img data-src=" />)



Toi aussi tu as trouvé des sources de Linux en libre accès ?

Ça craint pour la sécurité… <img data-src=" />



earendil_fr Abonné
Il y a 10 ans






Turkal a écrit :

Pour ceux qui comme moi sont dépendants de l’application news sur owncloud, attendez un peu pour faire la mise à jour. Personnellement la MAJ m’a supprimé l’application et depuis impossible de la réinstaller. <img data-src=" />
Voir ici :https://github.com/owncloud/news/issues/518



ça y est : c’est corrigé.



Turkal Abonné
Il y a 10 ans






earendil_fr a écrit :

ça y est : c’est corrigé.



Pas tout à fait <img data-src=" />

Une version 2.x de l’app news était sortie et vu que ça ne fonctionnait pas ils ont remis la version 1.808.
Enfin bon je vais pas me plaindre, au moins je peux de nouveau suivre mes flux rss <img data-src=" />



Commentaire_supprime
Il y a 10 ans

Cela m’intéresse comme logiciel.

Ce que j’en ai compris, c’est qu’il faut une distro support pour le serveur, et un client sur sa machine.

Je me ferais bien mon serveur avec un petit HP Proliant customisé avec une Debian minimale, tiens !


Nerthazrim Abonné
Il y a 10 ans






Commentaire_supprime a écrit :

Cela m’intéresse comme logiciel.

Ce que j’en ai compris, c’est qu’il faut une distro support pour le serveur, et un client sur sa machine.

Je me ferais bien mon serveur avec un petit HP Proliant customisé avec une Debian minimale, tiens !


Pour vulgariser, Owncloud c’est un Dropbox-like où tu installes/contrôles la partie serveur et où le client peut choisir les dossiers à synchroniser.
Le plus proche niveau fonctionnement est feu-Windows Live Mesh, si tu connais :)



Riicolaaa
Il y a 10 ans






Commentaire_supprime a écrit :

Cela m’intéresse comme logiciel.

Ce que j’en ai compris, c’est qu’il faut une distro support pour le serveur, et un client sur sa machine.

Je me ferais bien mon serveur avec un petit HP Proliant customisé avec une Debian minimale, tiens !



Ca marche assez bien :)

Niveau installation, c’est une bête appli php qui nécessite quelques modules, tu peux l’installer sur ce que tu veux.
J’ai pas regardé mais je pense même qu’on peut le faire faire fonctionner sur un serveur mutu



pipo78 Abonné
Il y a 10 ans

Oui, je la fais fonctionner sur un serveur mutualisé, il y a tjs quelques soucis cependant, ça reste assez technique pour moi. Je ne parviens pas par exemple à faire une mise à jour automatique et je vais devoir réinstaller depuis zéro. Mais dans l’ensemble cela fonctionne.


loloemr
Il y a 10 ans

J’ai eu pas mal de soucis de synchro dans les premières versions.
Mais faudra vraiment que je reteste cela.



earendil_fr Abonné
Il y a 10 ans






pipo78 a écrit :

Je ne parviens pas par exemple à faire une mise à jour automatique et je vais devoir réinstaller depuis zéro.



Sur ce point, je pense qu’il devrait prendre exemple sur roundcube : la mise à jour du package est très simple : un script auquel on indique le répertoire où est installé le logiciel.