GLPI 10.0.7 est disponible !

GLPI 10.0.7 : Une nouvelle version de GLPI est disponible.

Cette version corrige plusieurs problèmes de sécurité qui ont été découverts récemment. La mise à jour est conseillée !

L’archive de GLPI version 10.0.7 est disponible sur GitHub.
Nous continuons de maintenir la branche 9.5 pour les corrections de sécurité et nous sortons une nouvelle version pour celle ci : GLPI 9.5.13 archive

Vous trouverez ci-dessous la liste des corrections de problèmes de securité corrigés dans cette version :

  • Injection SQL et XSS stockée via une requête de l’agent d’inventaire (CVE-2023-28849).
  • Prise de contrôle de compte par un utilisateur authentifié (CVE-2023-28632).
  • Injection SQL via les rapports dynamyques (CVE-2023-28838).
  • XSS stockée via l’administration des tableaux de bord (CVE-2023-28852).
  • XSS stockée sur les liens externes (CVE-2023-28636).
  • XSS reflétée in search pages (CVE-2023-28639).
  • Escalade de privilèges d’un technicien à super-administrateur (CVE-2023-28634).
  • SSRF aveugle dans les flux RSS (CVE-2023-28633).

De plus, voici une liste des principaux changements de cette version :

  • Routeur GLPI optionnel pour permettre d’utiliser un dossier racine plus sécurisé sur le serveur web.
  • Support de l’authentification Oauth pour SMTP.
  • Amélioration de la fonctionnalité de téléversement des fichiers d’inventaire.
  • Nombreux correctifs et améliorations sur l’inventaire natif.
  • Quelques bugs sur PHP 8.2.
  • Problème liés au cache sur les entités.
  • Les opérateurs booléens FullText ne fonctionnent pas sur la recherche de base de connaissance.
  • Résultats innatendus lors de l’utilisation de conditions négatives sur les acteurs des tickets.
  • Problèmes avec les filtres/DN DAP.
  • Résultats innatendus lors d’une recherche surs les catégories de la base de connaissances.

Voir le journal des changements complet pour plus de détails.

Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.

Cordialement.

Nouvelle version Formcreator 2.13.5 est disponible !

Découvrez la nouvelle version de Formcreator 2.13.5 Cette version est compatible avec GLPI 10.0.

⚠️ Téléchargement de fichier / image supprimé des formulaires publics

Dans GLPI 10.0.5 contient un correctif qui interrompt la possibilité de télécharger des fichiers à partir d’un formulaire public. Il n’est pas possible de restaurer cette fonctionnalité sans introduire un problème de sécurité. Par conséquent, dans cette version, il n’est plus possible d’ajouter une question de type Fichier dans un formulaire public. Les questions de type Textarea ne permettront plus aux utilisateurs de télécharger des images.

Il est recommandé de mettre à jour vos formulaires publics pour supprimer les questions de type Fichier. Si vous ne le faites pas, les demandeurs rencontreront des problèmes lorsqu’ils essaieront de télécharger des fichiers.

Mise à niveau depuis 2.13.0 ou version ultérieure

Une vérification de l’intégrité de la base de données est effectuée avant d’exécuter la mise à niveau. Si les tables du plugin ont une différence avec le schéma attendu, la mise à niveau échouera avec un message similaire au suivant :

The database schema is not consistent with the installed Formcreator 2.13.0. 
To see the logs enable the plugin and run the command bin/console glpi:database:check_schema_integrity -p formcreator

Il est nécessaire de réparer la base de données, en utilisant le diff produit par la commande CLI donnée dans le message. Une fois cela fait, essayez à nouveau de mettre à jour.

ℹ️ Si vous savez ce que vous faites, vous pouvez contourner le contrôle d’intégrité de CLI avec la commande suivante.

bin/console glpi:plugin:install formcreator -f -p skip-db-check

Bug Fixes

  • add missing domain for public forms translation (#3162) (970f183c6)
  • duplicate key when updating a profile (1bd6a2ab6)
  • remote glpi prefix for commands (651444a27)
  • abstractitiltarget: set priority from urgency and impact (#3178) (1269edd51)
  • checkboxes: better display (f8fe93a63)
  • checkboxes: padding between items (a62f879ce)
  • condition: infinite loop detection (172d5e8eb)
  • dropdownfield: prevent ambiguous column name (b54523219)
  • form: remove obsolete translations on update (3cc58ac7d)
  • form: rename form answer properties tab (a3395179d)
  • form_language: avoid persistent rich editor toolbar when closing modal (11a8808b5)
  • form_language: display problems when translating (93073e656)
  • form_language: filter out obsolete translations (b38555c5e)
  • formanswer: access restriction (a9451d982)
  • install: distinguish error messages for sanity check (b798bf264)
  • notifications: missing lang tags (3cad18562)
  • question: missing conditions count after update (ea185beb8)
  • question: updating a question returns sanitized label (936ccd475)
  • radios: update escaping of valies (c940e1764)
  • radiosfield: better display (fe6c2e8d0)
  • restrictedformcriteria: bad key when generating error message (6cabca1fe)
  • targetchange,targetproblem: harmonize implemetnation with targetticket (1ba402de0)
  • targetchange,targetproblem: missed code refactor (e24d2fc13)
  • targetticket: wrong property label (fd3d30973)
  • textareafield: target ticket shows HTML when image uploaded (56fc8d54d)
  • translation: avoid rn when using formatted rich (html) text (24113a353)

Fonctionnalités

En savoir plus sur les fonctionnalités de GLPI : https://glpi-project.org/fr/fonctionnalites/

Témoignage client : Talen Energy

Découvrez un nouveau témoignage client : Talen Energy 👇🏻

Nous avons rencontré Thomas Novotney, analyste principal des systèmes informatiques chez Susquehanna Nuclear à Berwick, en Pennsylvanie, qui appartient à Talen Energy.

La centrale électrique à vapeur de Susquehanna (SSES) génère une énergie propre, fiable, sûre et abordable pour alimenter les maisons, les entreprises, les hôpitaux et les écoles, stimulant ainsi les économies régionales.

La centrale dispose de deux réacteurs à eau bouillante capables de générer environ 2 500 MW d’électricité, suffisamment pour alimenter 2 millions de foyers.

Dans cette interview, vous découvrirez comment Thomas utilise GLPI pour inventorier ses actifs, pourquoi il a choisi l’open source et comment GLPI répond aux exigences de cybersécurité.

Comment essayer GLPI ? 

Si vous n’avez pas encore essayé GLPI, vous pouvez commencer un essai gratuit de 45 jours sur GLPI Network Cloud (aucune carte de crédit nécessaire !) : https://glpi-network.cloud/fr/ 

Si vous souhaitez télécharger GLPI sur site et avez besoin d’assistance, nos partenaires-intégrateurs peuvent vous accompagner (vous aurez besoin d’avoir un Abonnement GLPI Network).

Si vous souhaitez  partagez votre expérience  et que vous utilisez GLPI, nous vous encourageons à remplir le formulaire :

Nouveau partenaire Silver – VBEST Technologies

Partenaire Silver VBEST, UNE VISION PORTÉE VERS L’AFRIQUE

Fondée en 2012, à l’initiative de jeunes entrepreneurs ivoiriens, VBEST TECHNOLOGIES est une
entreprise spécialisée dans l’expertise, la conception et l’intégration de solutions et de technologies
informatiques installé à Abidjan Côte d’Ivoire.


L’équipe de VBEST est essentiellement composée d’ingénieurs et techniciens certifiés et
expérimentés, formés pour intervenir sur l’ensemble des technologies proposées, qu’elles soient
anciennes ou nouvelles, dont les connaissances sont régulièrement actualisées afin de fournir aux
clients des prestations de très haute qualité.


Aujourd’hui société référence dans le métier d’intégration des solutions TIC en Côte d’Ivoire et dans
la sous-région Ouest-Africaine, VBEST TECHNOLOGIES partage avec ses clients, partenaires et
collaborateurs des valeurs favorisant les échanges, permettant à chacun de trouver sa place et
d’exprimer son plein potentiel tout en nous efforçant de les appliquer dans l’ensemble de nos
relations afin de toujours placer l’Homme au cœur de son projet.


VBEST compte parmi ses clients de nombreuses entreprises nationales et internationales en
particulier dans le secteur de la banque, de l’assurance, de l’industrie et des entreprises publiques.
Son activité est organisée autour de cinq (5) principales pôles d’expertise :

  • L’ingénierie applicative,
  • L’ingénierie des systèmes d’information,
  • Les réseaux et la sécurité,
  • La formation et le conseil,
  • L’infogérance.

Pour plus d’informations, visitez le site internet : http://bit.ly/42ruYFO

Nous sommes ravis que la solution GLPI ITSM soit de plus en plus représentée dans le monde entier et le service d’abonnement GLPI Network (notre offre de support pour les locaux – sécurisez votre infrastructure informatique) sera disponible pour davantage de clients via nos nouveaux partenaires.

Notre vaste réseau de partenaires est toujours ouvert à de nouvelles collaborations. Si vous souhaitez représenter l’un de nos produits dans votre pays, contactez-nous : https://glpi-project.org/contact/

Être partenaire, c’est :

  • Avoir un accès direct à l’expertise technologique de Teclib;
  • Obtenez des rabais spéciaux;
  • Accéder au support officiel,
  • De nombreux autres outils qui vous aideront à gagner plus de clients et à accroître votre réputation sur le marché en ajoutant l’ITSM open source à votre portefeuille.

Découvrez tous les avantages d’être partenaire ici : https://glpi-project.org/fr/partenaires-officiels/

Nouveau partenaire Silver : IT Green

Nous sommes heureux d’annoncer notre nouveau partenaire Silver au Pérou – IT Green.

IT Green est une entreprise spécialisée dans les technologies de l’information, composée de professionnels expérimentés et hautement qualifiés. Ils ont des alliances stratégiques qui complètent leurs services et s’alignent sur les bonnes pratiques, assurent un service rapide et efficace, toujours orienté client avec un haut niveau de qualité et de cordialité.

Sa mission est de générer des gains d’efficacité grâce à des services et des solutions intégrales, en cherchant à créer et à renforcer des relations d’affaires solides et durables qui permettront le développement mutuel des affaires ainsi que la croissance professionnelle et personnelle de ses employés.

Parmi de nombreuses solutions, IT Green propose :

  • externalisation ;
  • Support technique spécialisé;
  • Câblage, câblage structuré et mise en réseau ;
  • Conseil en technologie.

Site internet: https://bit.ly/3SCUZNI

Nous sommes ravis que la solution GLPI ITSM soit de plus en plus représentée dans le monde entier et le service d’abonnement GLPI Network (notre offre de support pour les locaux – sécurisez votre infrastructure informatique) sera disponible pour davantage de clients via nos nouveaux partenaires.

Notre vaste réseau de partenaires est toujours ouvert à de nouvelles collaborations. Si vous souhaitez représenter l’un de nos produits dans votre pays, contactez-nous : https://glpi-project.org/contact/

Être partenaire, c’est :

  • Avoir un accès direct à l’expertise technologique de Teclib;
  • Obtenez des rabais spéciaux;
  • Accéder au support officiel,
  • De nombreux autres outils qui vous aideront à gagner plus de clients et à accroître votre réputation sur le marché en ajoutant l’ITSM open source à votre portefeuille.

Découvrez tous les avantages d’être partenaire ici :https://glpi-project.org/fr/partenaires-officiels/

GLPI 9.5.x sera interrompu

Chère communauté GLPI !

Nous souhaitons annoncer que le support officiel de GLPI 9.5.x sera interrompu le 30.06.2023. À partir du 1er juillet 2023 (3 ans après le premier lancement de cette version), nous devrons dire au revoir – il n’y aura pas de nouvelles versions 9.5.x.

Il est obligatoire de migrer vers GLPI 10.0.x afin d’être couvert par le support officiel.

Comment MIGRER :

—OPTION 1 : Vous pouvez effectuer la migration via des partenaires-intégrateurs officiels (si vous disposez d’un abonnement GLPI Network valide) ; ou

—OPTION 2 : Si vous avez GLPI Network Cloud, nous offrons une migration de données gratuite pour tout le monde.

Nous vous demandons de communiquer les changements à venir à vos clients et de terminer les migrations avant le 30.06.2023.

Bien cordialement,