GLPI 9.5.3

Après plusieurs semaines de travail, Teclib’ a le plaisir de vous annoncer la sortie de GLPI version 9.5.3.

Cette version corrige plusieurs problèmes de sécurité de criticité moyenne qui ont été découverts récemment. La mise à jour est conseillée.

L’archive de GLPI version 9.5.3 est disponible sur GitHub.

Voici la liste des failles de sécurité découvertes et corrigées dans cette version :

  • N’importe quel calendrier CalDAV est en lecture seule pour tous les utilisateurs connectés (CVE-2020-26212)
  • Références directes aux objets non sécurisées dans les fichiers ajax (CVE-2020-27662 && CVE-2020-27663)

Veuillez noter que certaines sont présentes depuis un certain temps (0.68) mais aucune n’a été considérée comme haute ou critique.

Nous avons aussi corrigé un certain nombres de bug, voici les plus importants :

  • problèmes avec les collecteurs mails :
    • Des pièces jointes n’étaient pas importées comme documents avec certaines dispositions.
    • Certains emails html étaient importés en texte (et de l’html était présent dans la description du ticket).
  • Pour les tableaux de bords :
    • Les graphiques en barres ou lignes étaients animés de façon incorrecte sur les versions récentes des navigateurs basés sur chromium.
    • Les pages par défaut des utilisateurs sans tableaux de bord étaient vides.
    • ajout de quelques filtres manquants : utilisateurs et groupes techniques.
  • Divers :
    • Une nouvelle commande cli pour définir les valeurs de la configuration de GLPI.
    • Les temps de réponses sur l’onglet personnel de l’index sont maintenant meilleurs.
    • Compatibilité avec PHP8.

Voir le journal des changements complet pour plus de détails.

Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.

Formcreator 2.10.4

 

Formcreator nouvelle version 2.10.4 est enfin disponible !  C’est un plugin permettant la création de formulaires personnalisés simples d’accès aux utilisateurs aboutissant à la création d’un ou plusieurs tickets GLPI. Vous voulez savoir comment le plugin fonctionne? C’est ici. Nous sommes heureux d’annoncer la sortie de la version 2.10.4:

Corrections de bugs:

  • dropdownfield: Compatibilité avec l’itemtype Document
  • form: Balise de fermeture manquante
  • formanswer: Uploads perdus à la re-soumission de réponses
  • issue: Améliore le message d’erreur à l’annulation d’une demande
  • issue: Gestion de la suppression d’une validation
  • issue: Mise à jour d’une demande à la mise à jour de la validation d’un ticket
  • locales: Réapplique un correctif sur une mauvaise traduction
  • notificationtargetformanswer: Balise fullform non prise en compte
  • targetticket,targetchange: Gestion des echecs d’import en cas de question manquante
  • wizard: Echec de recherche de réservation
  • Hooks de mise à jour

Caractéristiques:

  • targetticket,targetchange: Ajout d’une balise pour les notifications

A télécharger ici: click

Du SQL pour vos tableaux de bord

Un nouveau plugin fait son apparition dans les offres Standard et Advanced de GLPI Network : Requêtes SQL pour les tableaux de bord GLPI.

Il vous permettra d’écrire des requêtes SQL sur la base de données de GLPI ou des bases distantes, puis après configuration des champs, à récupérer la génération d’une carte à destination des tableaux de bord.

sql pour glpi

  • un éditeur de code (base sur monaco) apportant notamment coloration syntaxique, un auto-formatteur et de l’autocompletion de vos tables.
  • des exports csv et json
  • la possibilité d’intégrer dans une application externe le resultat de la requête (sans passser par un tableau de bord GLPI)

Téléchargez le plug-in : https://plugins.glpi-project.org/#/plugin/advanceddashboard

En savoir plus sur les fonctionnalités GLPI : https://glpi-project.org/fr/fonctionnalites/