Agent GLPI Version 1.7.2 disponible !

L’agent GLPI 1.7.2 est disponible !

GLPI Agent version 1.7.2

Vous pouvez le télécharger depuis la page officielle du projet sur github : https://github.com/glpi-project/glpi-agent/releases/tag/1.7.2

La version 1.7.2 corrige spécifiquement 2 problèmes critiques de sécurité relatifs au paquet MSI sur windows :

  • CVE-2024-28240 : Un utilisateur local pourrait modifier la configuration de l’agent GLPI pour obtenir des privilèges importants.
  • CVE-2024-28241 : Un utilisateur local pourrait modifier l’installation de l’agent GLPI pour obtenir des privilèges importants, mais uniquement si l’agent GLPI n’a pas été installé dans le répertoire par défaut.

Ces problèmes de sécurité impactent toutes les installations sur Windows effectuées avec le packaging MSI.

Nous vous invitons à mettre à niveau tous ces agents dès que possible.

Néanmoins vous n’avez pas besoin de mettre à jour en 1.7.2 après la mise à jour en 1.7.1 si votre agent GLPI n’a pas été installé sur windows avec le paquet MSI.

Nouveau partenaire Silver en Colombie : Systesol SAS

Toutes nos félicitations ! Nous sommes heureux d’annoncer notre nouveau partenaire Silver GLPI Network en Colombie : Systesol SAS

SYSTESOL – SYSTEMS & TECHNOLOGY SOLUTIONS SAS, est une société qui intègre des services et solutions technologiques ; Nous proposons des solutions qui s’adaptent aux besoins de nos clients. Fourniture, administration et configuration d’infrastructures technologiques.

Site internet : https://bit.ly/3TCVsSk

Nous sommes ravis que la solution GLPI ITSM soit de plus en plus représentée partout dans le monde et que le service d’abonnement au réseau GLPI (notre offre de support on-premise – sécurisez votre infrastructure informatique) soit disponible pour davantage de clients via nos nouveaux partenaires.

Notre vaste réseau de partenariats est toujours ouvert à de nouvelles collaborations. Si vous souhaitez représenter l’un de nos produits dans votre pays, contactez-nous : https://glpi-project.org/fr/contact/

Être partenaire, c’est :

  • Avoir un accès direct à l’expertise technologique de Teclib ;
  • Bénéficiez de réductions spéciales ;
  • Accédez au support officiel,
  • De nombreux autres outils qui vous aideront à gagner plus de clients et à accroître votre réputation sur le marché en ajoutant l’ITSM open source à votre portefeuille.

Découvrez tous les avantages d’être partenaire ici : https://glpi-project.org/fr/partenaires-officiels/

Sortie de GLPI 10.0.14

Une nouvelle version de GLPI est disponible.

A cause de quelques regressions dans la dernière (10.0.13), nous sortons une nouvelle version.

L’archive de GLPI version 10.0.14 est disponible sur GitHub.

Voici la liste des corrections pour cette version:

  • Correction du champ d’attribution lorsque l’attribution des fournisseurs est disponible
  • Problèmes au changement d’entité

Cordialement.

Sortie de GLPI 10.0.13

Une nouvelle version de GLPI est disponible.

Cette version corrige quelques problèmes de sécurité qui ont été découverts récemment. La mise à jour est conseillée !

L’archive de GLPI version 10.0.13 est disponible sur GitHub.

Vous trouverez ci-dessous la liste des corrections de problèmes de sécurité corrigés dans cette version :

  • Injection SQL à travers le moteur de recherche (CVE-2024-27096)
  • SSRF aveugle utilisant l’instanciation arbitraire d’objets (CVE-2024-27098)
  • XSS stockée dans les tableaux de bord (CVE-2024-27104)
  • XSS reflétée en mode debug (CVE-2024-27914)
  • Accès à des données sensibles via les listes déroulantes (CVE-2024-27930)
  • Énumération des emails des utilisateurs (CVE-2024-27937)

De plus, voici une liste des principaux changements de cette version :

  • Erreur lors de la création d’un ticket ayant un SLA/OLA.
  • La réservation ayant une récurrence hebdomadaire ne marche pas.

Voir le journal des changements complet pour plus de détails.

Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.

Cordialement.

Teclib’ est fier de soutenir et de servir en tant que sponsor officiel de Christian lors du Challenge Paris-Nice !

Teclib’ continue de soutenir Christian. Cette fois-ci, dans le « Challenge Paris – Nice » 🚴‍♂️.
Après seulement quelques jours depuis la dernière course, notre associé Christian Osorio Bernal, membre du Club Sardines Triathlon Marseille, se lance, soutenu par Teclib‘, dans un nouvel objectif : le « Challenge Paris – Nice« .

Nous voulions savoir comment Christian se sentait avant la course et il nous a partagé :

« Une semaine après avoir couru le semi-marathon de la Grande-Motte, nous voici avec Teclib à la veille du Challenge Paris – Nice. Une course qui reprend la dernière étape de la « Course vers le Soleil », débutant dans des conditions froides à Paris et se terminant avec des températures plus chaudes à Nice. » Cependant, cette année, le froid, la pluie et la neige sont à l’horizon ! Encore un travail de résilience, de résistance et de détermination en perspective !

J’ai hâte de pouvoir faire une longue sortie avec beaucoup de dénivelé, certainement pas comme l’EmbrunMan, mais les 140 km et les 2800 m de dénivelé positif se feront sentir 7 jours après le semi-marathon ! Cela me permettra de faire le point sur mon état de forme à 5 mois du triathlon de l’Alpe d’Huez !

Donc, malgré l’absence presque certaine de soleil, gardons le sourire pour réchauffer le cœur et profitons des paysages uniques et des vues étonnantes avec nos jambes.

Paris – Nice, Teclib’ et moi sommes heureux de faire partie de ce défi ce samedi 9 mars. À demain ! 😀 »

Voici quelques images de flashback de la course !

Aujourd’hui, le 11 mars, Christian a terminé sa course, et nous attendons avec impatience ses premières impressions de ce défi important ! Nous avons été ravis de l’accompagner et de le soutenir tout au long de ce parcours, qui revêtait une grande importance pour lui.

Voici ce qu’il partage avec nous :

« Course pluvieuse… course heureuse… telle était l’attitude à adopter le samedi 9 mars lors du Challenge Paris-Nice 2024. » Le froid, la pluie et le sol glissant ne sont jamais des conditions propices pour obtenir des résultats optimaux, mais ils permettent néanmoins un travail de résilience, de résistance et de détermination. Des qualités essentielles pour les grands objectifs de cette année en juillet et en septembre !

De bonnes vibrations et de l’autodérision ont rapidement pris le dessus, transformant cette course en un véritable défi !

À la ligne d’arrivée, il y avait un goût de victoire sur soi-même.

Le corps envoie des signaux négatifs pour arrêter d’être dans des conditions inconfortables, mais l’esprit ne pense qu’à atteindre la ligne d’arrivée. Les paysages et les villages traversés étaient splendides… La Turbie, le Col d’Èze, les grandes corniches, Villefranche-sur-Mer…

Le niveau de forme était là, prometteur pour les mois à venir alors que nous commençons les préparatifs de triathlon et de marathon. Je garde de bons souvenirs des deux dernières montées de ce Paris-Nice, où une pente de 14% sur 2 km m’a presque fait mettre pied à terre, en particulier le segment du Col de Quatre Chemins !


À bientôt pour les prochaines courses avec Teclib’ – l’éditeur officiel du logiciel GLPI.

Christian est arrivé à Nice !
Christian est arrivé à Nice !

Suivez le calendrier des courses et n’oubliez pas de soutenir Christian en nous suivant sur les réseaux sociaux !

Débloquer le pouvoir de l’analyse d’impact avec GLPI


Chaque changement de service ou incident peut causer des perturbations dans les organisations, et comprendre les effets en cascade de ces possibilités est crucial pour maintenir la stabilité, l’efficacité et la continuité.

L’analyse d’impact émerge comme un processus crucial, permettant aux organisations de prévoir et d’atténuer les interférences potentielles. Un outil ITSM complet avec la possibilité de visualiser et de gérer efficacement l’analyse d’impact est essentiel pour une équipe de conformité.

Compréhension de l’analyse d’impact

L’analyse d’impact est un processus ITSM critique visant à identifier les conséquences potentielles des changements proposés ou des incidents imprévus sur les opérations commerciales et les services informatiques. Elle implique d’évaluer la gravité, l’étendue et les répercussions de ces changements ou incidents, aidant les organisations à prioriser les actions et à allouer efficacement les ressources. En menant une analyse d’impact approfondie, les entreprises peuvent s’assurer que leur infrastructure informatique reste résiliente, réactive et alignée sur leurs objectifs stratégiques.

GLPI en tant qu’outil logiciel open source conçu pour la gestion des inventaires, le suivi des problèmes et la gestion complète des services informatiques, fournit une plateforme robuste pour gérer les actifs des petites aux grandes entreprises, y compris le matériel, les logiciels, l’équipement réseau et les appareils de toutes sortes, facilitant la corrélation entre les incidents, les problèmes et les processus de gestion des changements.

Exploiter GLPI pour l’analyse d’impact

La fonctionnalité de gestion des actifs de GLPI sert de base pour une analyse d’impact efficace. Après avoir effectué un inventaire détaillé des actifs informatiques et non informatiques, GLPI permet aux organisations de cartographier les interdépendances entre les actifs.

Cette visibilité est importante et cruciale, non seulement pour comprendre jusqu’où peut aller un incident, mais aussi pour évaluer comment un changement de service ou un problème peut affecter l’ensemble de l’entreprise et des services, par exemple.

En utilisant GLPI, les entreprises sont en mesure de :

  • Collecter, comprendre et maintenir l’inventaire des actifs ;
  • Cartographier leurs interdépendances ;
  • Conserver des données historiques sur les performances des actifs et les incidents.

Les capacités de gestion des incidents de GLPI permettent aux organisations de consigner, de suivre et de gérer efficacement les incidents. Après la collecte de l’inventaire et la mise à jour des données, les analystes peuvent créer des dépendances entre les actifs et s’assurer que tout le monde sait quels actifs peuvent être affectés lorsqu’un incident survient sur l’un de ces actifs.

De plus, lorsqu’il s’agit de gestion des incidents et de son impact sur les environnements, les équipes informatiques ne doivent jamais oublier les changements qui doivent généralement être apportés dans les réseaux et les serveurs. Chaque système nécessitant une nouvelle fonctionnalité, un nouveau flux de travail ou une mise à niveau, par exemple, peut avoir un impact positif ou négatif sur l’état de fonctionnement d’une entreprise, donc l’analyse d’impact n’est pas seulement utile pour les incidents, mais aussi pour la gestion des changements.

La gestion des changements est également un processus crucial pour planifier et mettre en œuvre des changements de manière systématique. Toute entreprise qui vise à garantir que les changements sont effectués avec une compréhension claire des risques et des avantages doit disposer d’une documentation des changements proposés, des périmètres, des impacts potentiels, des listes de contrôle et des plans de retour en arrière.

Les modules de gestion des actifs et de gestion des changements de GLPI, ainsi que la fonctionnalité d’analyse d’impact, peuvent fournir des outils aux petites ou grandes équipes pour créer des comités et discuter des actions avec des informations claires sur les impacts positifs et négatifs attendus.

Imaginez un scénario où le Rack 1 est hors service pour une raison quelconque — disons que la liaison montante depuis Switch A3 et le Rack 1 est interrompue.

Tout analyste technique sachant que l’équipe travaille pour rétablir au plus vite cette liaison aura l’information que tout utilisateur signalant des incidents dirigés vers l’un des services hébergés sur SRV-GLPI aura la même « cause première » — la liaison montante du Rack 1 avec le Switch A3 est interrompue.

  • La flèche rouge, du point de vue du Rack 1, indique à l’équipe que tout problème ou changement — oui, les changements aussi — peut avoir un impact sur SRV-GLPI ;
  • Du point de vue du Rack 1, elle indique à l’équipe que tout problème ou changement sur l’un des actifs connectés à travers une flèche bleue peut avoir un impact sur le Rack 1 et les services qui en dépendent ;
  • Les flèches noires signifient que, du point de vue du Rack 1, aucun de ces actifs ne devrait subir ou causer d’impact pour le Rack 1 ou ses services.

Et lorsque je parle de perspectives, regardez l’image ci-dessus :

Lorsque nous examinons la même topologie du point de vue du routeur EDGE-51, tout incident ou changement sur l’un des routeurs aura un impact sur l’ensemble du réseau. Mais pas seulement sur le réseau, mais aussi sur le routeur EDGE-51 (esclave). Ces deux éléments dépendent l’un de l’autre. Cela ne signifie pas que si l’un échoue, l’autre échouera également.

Les flèches violettes signifient qu’ils sont dépendants l’un de l’autre et qu’ils seraient tous les deux affectés si l’un d’entre eux rencontrait un problème. Ils sont donc à la fois dépendants et affectés.

Vous pouvez trouver plus de documentation ici.

Meilleures pratiques pour l’analyse d’impact avec GLPI

Pour maximiser les avantages de GLPI pour l’analyse d’impact, envisagez les meilleures pratiques suivantes :

  1. Maintenir un inventaire à jour : Assurez-vous que tous les actifs sont catalogués avec précision dans GLPI, avec des informations à jour sur leurs configurations, leurs dépendances et leurs performances historiques.
  2. Intégrer les processus ITSM : Exploitez les capacités ITSM de GLPI pour gérer de manière exhaustive les incidents, les problèmes et les changements. Cette intégration offre une vision holistique de l’environnement informatique et de sa dynamique.
  3. Personnaliser en fonction des besoins : Adaptez les paramètres et les flux de travail de GLPI aux besoins spécifiques de votre organisation pour l’analyse d’impact. Des champs personnalisés, des niveaux de gravité et des rapports peuvent améliorer la pertinence et l’efficacité de l’outil.
  4. Former votre équipe : Assurez-vous que vos équipes informatiques et commerciales maîtrisent l’utilisation de GLPI pour l’analyse d’impact. Des sessions de formation régulières peuvent aider à maximiser l’utilité de l’outil et à garantir une adoption efficace.

L’analyse d’impact est essentielle pour naviguer dans les complexités des environnements modernes. En exploitant GLPI, les organisations peuvent obtenir une compréhension complète des impacts potentiels des changements et des incidents sur leurs opérations. Cet outil d’analyse permet une prise de décision éclairée, une allocation efficace des ressources et une résilience accrue des services. Alors que GLPI continue d’évoluer, son rôle dans cette facilitation demeure.

Ressources

Analyse d’impact sur notre FAQ