GLPI 9.5.3

Après plusieurs semaines de travail, Teclib’ a le plaisir de vous annoncer la sortie de GLPI version 9.5.3.

Cette version corrige plusieurs problèmes de sécurité de criticité moyenne qui ont été découverts récemment. La mise à jour est conseillée.

L’archive de GLPI version 9.5.3 est disponible sur GitHub.

Voici la liste des failles de sécurité découvertes et corrigées dans cette version :

  • N’importe quel calendrier CalDAV est en lecture seule pour tous les utilisateurs connectés (CVE-2020-26212)
  • Références directes aux objets non sécurisées dans les fichiers ajax (CVE-2020-27662 && CVE-2020-27663)

Veuillez noter que certaines sont présentes depuis un certain temps (0.68) mais aucune n’a été considérée comme haute ou critique.

Nous avons aussi corrigé un certain nombres de bug, voici les plus importants :

  • problèmes avec les collecteurs mails :
    • Des pièces jointes n’étaient pas importées comme documents avec certaines dispositions.
    • Certains emails html étaient importés en texte (et de l’html était présent dans la description du ticket).
  • Pour les tableaux de bords :
    • Les graphiques en barres ou lignes étaients animés de façon incorrecte sur les versions récentes des navigateurs basés sur chromium.
    • Les pages par défaut des utilisateurs sans tableaux de bord étaient vides.
    • ajout de quelques filtres manquants : utilisateurs et groupes techniques.
  • Divers :
    • Une nouvelle commande cli pour définir les valeurs de la configuration de GLPI.
    • Les temps de réponses sur l’onglet personnel de l’index sont maintenant meilleurs.
    • Compatibilité avec PHP8.

Voir le journal des changements complet pour plus de détails.

Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.

Formcreator 2.10.4

 

Formcreator nouvelle version 2.10.4 est enfin disponible !  C’est un plugin permettant la création de formulaires personnalisés simples d’accès aux utilisateurs aboutissant à la création d’un ou plusieurs tickets GLPI. Vous voulez savoir comment le plugin fonctionne? C’est ici. Nous sommes heureux d’annoncer la sortie de la version 2.10.4:

Corrections de bugs:

  • dropdownfield: Compatibilité avec l’itemtype Document
  • form: Balise de fermeture manquante
  • formanswer: Uploads perdus à la re-soumission de réponses
  • issue: Améliore le message d’erreur à l’annulation d’une demande
  • issue: Gestion de la suppression d’une validation
  • issue: Mise à jour d’une demande à la mise à jour de la validation d’un ticket
  • locales: Réapplique un correctif sur une mauvaise traduction
  • notificationtargetformanswer: Balise fullform non prise en compte
  • targetticket,targetchange: Gestion des echecs d’import en cas de question manquante
  • wizard: Echec de recherche de réservation
  • Hooks de mise à jour

Caractéristiques:

  • targetticket,targetchange: Ajout d’une balise pour les notifications

A télécharger ici: click

Du SQL pour vos tableaux de bord

Un nouveau plugin fait son apparition dans les offres Standard et Advanced de GLPI Network : Requêtes SQL pour les tableaux de bord GLPI.

Il vous permettra d’écrire des requêtes SQL sur la base de données de GLPI ou des bases distantes, puis après configuration des champs, à récupérer la génération d’une carte à destination des tableaux de bord.

sql pour glpi

  • un éditeur de code (base sur monaco) apportant notamment coloration syntaxique, un auto-formatteur et de l’autocompletion de vos tables.
  • des exports csv et json
  • la possibilité d’intégrer dans une application externe le resultat de la requête (sans passser par un tableau de bord GLPI)

Téléchargez le plug-in : https://plugins.glpi-project.org/#/plugin/advanceddashboard

En savoir plus sur les fonctionnalités GLPI : https://glpi-project.org/fr/fonctionnalites/

Version 2.10.3 Formcreator

 

 

Nous sommes heureux d’annoncer la sortie de la Version 2.10.3 Formcreator : Cette version est un plugin permettant la création de formulaires personnalisés simples d’accès aux utilisateurs aboutissant à la création d’un ou plusieurs tickets GLPI. Vous voulez savoir comment le plugin fonctionne ? C’est ici.

Corrections de Bug Fixes:

  • description: Un texte simple peut afficher des balises HTML
  • dropdownfield: Erreur SQL à la recherche des groupes de l’utilsiateur courant
  • dropdownfield: Mauvaise restriction d’entité
  • form: Mauvais chemin vers un fichier CSS
  • form: Mauvaise URL de partage
  • glpiselectfield: Majusqules manquantes dans des noms de classe

Caractéristiques:

  • Utilise font awesome pour tous les icônes
  • descriptionfield: Autorise l’utilisation de questions de type descriptions dans les cibles
  • question,section: Décompte des conditions dans l’onglet

Performance Improvements

  • condition: Evaluation des conditions

A télécharger ici: click

Authentification oauth pour les collecteurs mails

Découvrez les authentifications Oauth pour toute la communauté GLPI.

 

Il y a quelques temps déjà, Microsoft et Google ont annoncé fermer les connexions IMAP en mode « authentification basic » sur leurs messageries pour leurs services respectifs Office 365 et Google suite:

 

 

En effet, la crise actuelle les a fait repousser les échéances de fin de vie à 2021, mais dès ce mois d’octobre 2020, notamment pour Azure/Office365, les nouveaux comptes auront « l’authentification basic » désactivée par défaut (il sera possible de la ré-activer jusqu’à l’année prochaine).

 

Par conséquent, pour pallier à cette fermeture prochaine, nous avons développé un plugin, disponible pour toute la communauté GLPI, permettant d’effectuer une authentification Oauth sur les services impactés.

Il permet de déclarer un client Oauth depuis une liste de fournisseurs et ensuite utiliser ce client dans vos collecteurs de courriels:

 

collecteur mail avec un client oauth

 

Vous pouvez désormais récupérer ce plugin via le marketplace intégré à GLPI 9.5 ou sur le catalogue des plugins.

 

Si vous souhaitez bénéficier de l’accompagnement de la part d’un partenaire officiel GLPI Network, ou avez besoin de garantir votre installation GLPI avec notre souscription professionnelle, n’hésitez pas à nous contacter sur le formulaire suivant ou souscrire sur le site dédié Services.

 

Vous souhaitez en savoir plus sur les fonctionnalités GLPI ? C’est par ici : https://glpi-project.org/fr/fonctionnalites/