Retraceur 4.2.0, version de sécurité

Publié le

dans

.

Quelques heures seulement après la publication de WordPress® 7.0.4, je vous propose au plus tôt la version 4.2.0 de Retraceur.

Cette nouvelle version n’apporte pas de nouvelle fonctionnalité. Elle fait quelque chose d’essentiel : maintenir le logiciel sécurisé.

Un nouveau correctif de sécurité

WordPress® 7.0.4, publié le 12 août, corrige notamment une vulnérabilité permettant une exécution de code à distance (RCE) via l’envoi d’un fichier malveillant. Cette vulnérabilité concerne les sites utilisant Imagick et Ghostscript et nécessite qu’un attaquant dispose d’un compte authentifié avec des permissions au moins équivalentes à celles du rôle Auteur.

Ce correctif de sécurité est maintenant également intégré au cœur de Retraceur et je vous conseille vivement de mettre à jour Retraceur pour sa version 4.2.0.

Merci aux personnes qui contribuent à la sécurité du logiciel libre

Même si Retraceur suit désormais son propre chemin, je reste attentif au travail réalisé par les personnes qui contribuent à la sécurité du logiciel dont il est issu.

C’est aussi cela, l’open-source : pouvoir retracer un chemin différent tout en continuant à bénéficier du travail, de l’expertise et de la vigilance de celles et ceux qui contribuent à l’amélioration des logiciels libres.

Merci également à toutes les personnes qui continuent à suivre et à faire vivre Retraceur.

Photo à la une de Tom Delanoue sur Unsplash

NB : La marque WordPress® est la propriété intellectuelle de la Fondation WordPress. L’utilisation du nom WordPress® dans cet article est uniquement à des fins d’identification et n’implique pas une approbation de la part de la Fondation WordPress.