Nous aimerions vous annoncer que 2 nouvelles options de Cloud Privé GLPI disponible sur GLPI Network Cloud plateforme : https://www.glpi-network.cloud/
Le prix est de 21€/par utilisateur avec interface Standard/mois
GLPI NETWORK CLOUD PRIVATE BASIC
L’offre nécessite au moins de 25 utilisateurs avec une interface standard. Si votre client à moins d’utilisateurs, mais souhaite toujours utiliser Private Basic, cela est possible, mais la facture sera toujours pour 25 utilisateurs avec l’interface standard.
L’offre nécessite au moins 100 utilisateurs avec une interface standard. Si votre client a moins d’utilisateurs, mais souhaite toujours utiliser Private Advanced cela est possible, mais la facture sera pour 100 utilisateurs avec l’interface standard.
Chez Teclib´ nous sommes heureux d’annoncer la nouvelle version de GLPI Agent Android. Veuillez lire les nouveautés et télécharger la mise à jour.
Exclusivement pour les clients GLPI Network Cloud Subscription que nous offrons GLPI Agent Config Plugin (cliquez sur LISEZ-MOI). Il génère un QRCode et un Deeplink pour configurer automatiquement les informations du serveur dans l’Agent GLPI.
Après plusieurs semaines, Teclib’ a le plaisir de vous annoncer la sortie de GLPI version 9.5.6.
Cette version corrige plusieurs problèmes de sécurité qui ont été découverts récemment. La mise à jour est fortement conseillée.
L’archive de GLPI version 9.5.6 est disponible sur GitHub.
Vous trouverez ci-dessous la liste des corrections de problemes de securité corrigés dans cette version:
Divulgation des informations GLPI et serveur par la page de télémétrie
Cookie de connexion automatique accessible par scripts
Protection CSRF contournable sur les url ajax
Contournement de la restriction d’IP sur l’API GLPI avec injection d’en-tête personnalisée
Sur cette derniere, l’entête `HTTP_X_FORWARDED_FOR` peut être défini par un client pour contourner la restriction IP de l’API REST, nous avons supprimé la récuperation de cette entête. Les clients API derrière des proxys peuvent être affectés et perdre l’accès à l’API. Nous vous recommandons de définir l’entête nécessaire (`REMOTE_ADDR`) dans le serveur Web servant GLPI.
De plus, voici une liste des correctifs importants de cette version:
CORRECTIF Collecteur warning « Missing type for Ticket template »
CORRECTIF Affichage des images dans les tickets depuis des emails collectés
CORRECTIF Problèmes d’encodage des emails en GB2312 et contenant des caractères spéciaux
CORRECTIF Les règles pouvaient ne plus fonctionner après une mise à jour en 9.5.5
CORRECTIF KPIs de dashboard incorrects comparés aux résultats de recherches
CORRECTIF Les utilisateurs LDAP étaient définis comme supprimés après un échec de mot de passe
CORRECTIF Prévention de l’utilisation des filtres de date lors de la synchronisation LDAP complète
Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.
After several weeks, Teclib’ is happy to announce the release of GLPI 9.5.6.
This release fixes several security issues that has been recently discovered. Update is strongly recommended!
You can download the GLPI 9.5.6 archive on GitHub: click.
You’ll find below the list of security issues fixed in this bugfixes version:
Disclosure of GLPI and server informations in telemetry endpoint
Autologin cookie accessible by scripts
Bypassable CSRF protection on ajax endpoints
Bypassable IP restriction on GLPI API using custom header injection
On this last issue, `HTTP_X_FORWARDED_FOR` header can be set by a client to bypass ip restriction of the REST API, we removed the parsing of this header. API Client behind proxies may be affected and loss access to API. We recommend to set the needed header (`REMOTE_ADDR`) in the web server serving GLPI.
Also, here is a short list of important bugfixes done in this version:
FIX Mailgate « Missing type for Ticket template » warning
FIX Display of images in tickets from collected mails
FIX Encoding issue with emails in GB2312 containing special characters
FIX Emails rules not working after upgrading to 9.5.5
FIX Incorrect KPIs Dashboards compared to the GLPI filter
FIX marking LDAP user as deleted after a failed password
FIX Prevent usage of date filters on full LDAP sync
We use cookies to ensure that we give you the best experience on our website. If you continue to use this site we will assume that you are happy with it.Ok