- Vous êtes ici :
-
Accueil
-
blog / tutoriels
- blog / tutoriels
Nous proposons à la communauté des tutoriels au gré de nos humeurs, de l'actualité et des besoins.
( n'hésitez pas, par ailleurs à nous en demander)
Quelques articles sur l'actualité de Web54 et de ce qu'il se passe au niveau internet en Lorraine
Tutoriels sur Gantry, Vertex, Helix ... etc ...
(documentation personnelle ou traduction de la documentation originale)
La création de site internet, necessite des logiciels.
En lorraine, certains créateurs de sites utilisent des logiciels libres et en font la promotion.
Serge Billon en fait partie, et vous fait partager ici, en tant que webmaster reconnu sur Nancy et sa région, sa passion pour les logiciels libres.
Référencer un site n'est souvent pas une partie de plaisir, ni une formalité.
C'est pourquoi nous proposons des prestations en référencement, sur forfait ou sur devis personnalisé.
Toutefois, nous tenons à proposer une méthodologie aux clients qui voudraient tenter l'aventure et procéder eux-même à leur référencement.
Suivez les étapes pas à pas, et faites progresser votre site dans les méandres des moteurs de recherche.
Tutoriels en français des composants RS
Le 13 septembre 2026, Regular Labs, l'éditeur d'extensions Joomla très répandues (Articles Anywhere, Modals, Snippets, ReReplacer, Conditional Content…), a publié 24 mises à jour en une seule journée. Dix d'entre elles corrigent des failles de sécurité. Quatre changent volontairement le comportement de votre site après installation. Voici ce que cela implique concrètement pour une entreprise ou une association, et dans quel ordre agir.
Regular Labs a publié en une journée l'ensemble de son catalogue mis à jour, dont dix versions avec la mention « SECURITY FIX » dans leur historique. Les identifiants CVE ont été rendus publics le lendemain matin, avec un score officiel attribué par le CNA Joomla.
Le point important pour un dirigeant : une même faille peut se trouver dans plusieurs extensions à la fois, car elles partagent du code. Mettre à jour un seul outil ne suffit donc pas. Le CVE-2026-85188, par exemple, touche quatre extensions (Advanced Module Manager, Conditional Content, Content Templater et ReReplacer).
| Extension | Version corrigée | Risque |
|---|---|---|
| Conditional Content | 8.0.0 | Exécution de code PHP par un auteur (critique, 9,4) |
| Articles Anywhere | 20.0.0 | JavaScript injectable par tout auteur (élevé) |
| Modals | 17.0.0 | URL javascript: et événements JS (élevé) |
| Snippets | 11.0.0 | Variables modifiables par tout auteur (élevé) |
| Quick Index | 5.0.5 | Injection JavaScript (élevé) |
| Tabs & Accordions | 3.2.0 | Injection JavaScript (élevé), deux correctifs successifs |
| Advanced Module Manager, Content Templater, ReReplacer, Users Anywhere | 12.1.0 / 14.2.0 / 16.2.0 / 2.1.0 | Fuite d'informations ou XSS (moyen) |
Mise à jour du 27 septembre : Regular Labs a publié Tabs & Accordions 3.2.0 et Modules Anywhere 10.0.0, chacun avec un correctif de sécurité supplémentaire (CVE-2026-100751 et CVE-2026-100750). Si vous aviez installé la 3.1.0 de Tabs & Accordions, elle ne suffit plus.
Ces failles ne permettent pas à un inconnu de prendre le contrôle de votre site depuis l'extérieur : elles supposent un compte avec des droits de rédaction (Auteur, Éditeur…). Le risque devient réel dans trois situations :
Dans ces cas, un simple compte de rédacteur peut devenir une porte d'entrée vers le serveur. C'est pourquoi la mise à jour n'est pas à repousser à « plus tard ».
Articles Anywhere 20.0.0, Conditional Content 8.0.0, Modals 17.0.0 et Snippets 11.0.0 sont marquées « BC BREAK » par l'éditeur. Pour corriger la faille, il a retiré une capacité jusque-là ouverte à tous les auteurs et l'a réservée, par défaut, aux Super Utilisateurs.
Conséquence concrète : si votre site utilise des événements JavaScript, des variables de snippets ou du PHP dans des conditions d'affichage depuis un compte qui n'est pas Super Utilisateur, ces éléments cessent de fonctionner dès la mise à jour, sans message d'erreur. Une page peut simplement s'afficher sans le comportement qu'elle avait la veille.
Publiée le 27 août 2026, la version 2.2.10 du framework Helix Ultimate (JoomShaper) corrige douze problèmes de sécurité. Le plus notable ne demandait aucune connexion : un paramètre dans l'URL permettait de contourner une page « bientôt disponible » et d'afficher les réglages de template non enregistrés de l'administrateur. Les autres corrections portent sur les envois d'images, le Mega Menu, les boutons de partage et les intégrations vidéo.
Point de vigilance : toutes les versions antérieures sont concernées, y compris la 2.2.9, la plus répandue sur les sites que nous croisons. Nous avions déjà analysé la version précédente dans notre article sur le...
Lire → Failles Joomla : Regular Labs corrige 10 extensions (septembre 2026)
Un crâne en plein écran avec la mention « Hacked by AntonKill », ou pire, un site qui semble parfaitement normal mais affiche un faux contrôle « je ne suis pas un robot » à vos visiteurs. Depuis le 5...
Lire → Faille Helix3 CVE-2026-49049 : le faux CAPTCHA qui se cache dans votre base de données Joomla
Il y a deux catégories de propriétaires de sites : ceux qui ont déjà été piratés, et ceux qui vont l'être. J'aimerais vous dire que c'est une provocation. Ce n'en est pas une. Après plus de quinze ans à réparer,
Ce lundi 7 juillet 2026, JoomShaper a publié la version 2.2.7 de Helix Ultimate, son template phare, utilisé par des dizaines de milliers de sites Joomla. Contrairement à ce que le contenu du changelog laisse deviner, il ne s'agit pas...
Lire → Helix Ultimate 2.2.7 : la mise à jour de sécurité que JoomShaper vient de publier en silence
Vous changez votre mot de passe administrateur Joomla, vous êtes certain de la nouvelle combinaison, et pourtant rien n'y fait : à chaque tentative de connexion, la page se recharge et vous ramène systématiquement à l'accueil de l'administration, sans le...
Lire → Accès administrateur Joomla impossible malgré le bon mot de passe : la cause invisible que...