GLPI 9.5.7

 

 

 

Teclib’ est heureux d’annoncer la sortie de GLPI 9.5.7.

 

 

GLPI 9.5.7 version corrige plusieurs problèmes de sécurité récemment découverts. La mise à jour est fortement recommandée !

 

 

Vous pouvez télécharger GLPI 9.5.7 archive sur GitHub.

 

 

Vous trouverez ci-dessous la liste des problèmes de sécurité corrigés, dans cette version : 

 

 

  • Injection SQL à l’aide d’un formulaire d’administration CSS personnalisé
  • XSS réfléchi à l’aide d’un bouton de rechargement

 

 

Voici également une courte liste des corrections de bug fixes importantes effectuées dans cette version : 

 

 

  • FIX missing mail headers in mail collector rules engine (#10337)
  • FIX infinite loop when collecting mail attachments with the same name (#9667)
  • FIX zero height images in mail collector (#10109)
  • FIX duplicate ranking when rules are ordered (#9888)
  • FIX anonymous ticket creation (#10320)
  • FIX project cloning (#9964)
  • and more

 

 

Le journal complet des modifications est disponible pour plus de détails.

 

 

Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version et toutes celle qui contribuent régulièrement au projet GLPI ! 

 

 

Besoin d’un accompagnement professionnel ? Consultez notre offre surhttps://services.glpi-network.com/ Découvrez les fonctionnalités GLPI : cliquez-ici

NOUVEAU PLUGIN EXCLUSIF : OUTILS LDAP.

NOUVEAU PLUGIN EXCLUSIF : OUTILS LDAP.

 

 

Outils LDAP Plugin : ce plugin propose plusieurs outils liés aux annuaires LDAP déclarés dans GLPI.

 

Premier outil : tests de configuration LDAP

Effectue différents tests sur tous les annuaires LDAP déclarés dans GLPI : 

  1. test si le flux TCP est ouvert depuis GLPI vers le nom d’hôte/port du serveur LDAP
  2. vérifier que le champ « BaseDN » est correctement rempli
  3. initier un « ldap_connect » pour valider le LDAP URI
  4. exécuter ou non une authentification LDAP BIND (avec utilisateur/mot de passe, ou certificat/clé TLS)
  5. effectuer une recherche LDAP Search (avec cn=*) et essayer de compter les premières entrées
  6. effectuer une recherche LDAP Search (avec filtre LDAP configuré) et essayer de compter les premières entrées
  7. obtenir et afficher tous les attributs LDAP disponibles sur la première entrée trouvée

Comment l’obtenir ?  Si vous utilisez GLPI sur site, veuillez vous abonner à GLPI Network.

Test : dans GLPI Network Cloud 

En savoir plus sur les autres fonctionnalités GLPI ? : cliquez-ici

Formcreator 2.12.4

 

Formcreator 2.12.4 : Nous sommes heureux d’annoncer la version 2.12.4 des corrections de bogues de Formcreator. Lisez notre article de blog et regardez la video pour obtenir plus d’informations.

 

Bug Fixes Formcreator 2.12.4

 

  • ajax calls converted into post
  • convert GET requests to post
  • redirection to wrong ticket in some cases (
  • remove compiled css
  • strict JS code triggers warnings
  • form: PHP warning when displaying form’s historical
  • form: php warning – unitialized var
  • form: run conditions for admins
  • form: store itemtype in DOM
  • formanswer: loss of answers upon valdiation
  • issue: better definition of comment search options
  • issue: better redirection
  • issue: redirection when multiple tickets
  • ldapfield: non latin char escaping
  • linker: inverted arguments in method call
  • question: empty name section unavailable
  • question: show error message on deletion failure
  • question: show error message on deletion failure
  • question: show error toast when editing a question fails
  • section: order lost after section deletion
  • targetticket: do not force request type

 

Fonctionnalités

 

  • category: show parent label in back pseudo-item

 

DOWNLOAD: CLICK THIS LINK

 

GLPI N’EST PAS affecté par la vulnérabilité CVE-2021-44228 de Log4j

Une vulnérabilité critique récemment révélée affectant Apache Log4j a été divulguée et enregistrée en tant que CVE-2021-44228. Log4j est un utilitaire de journalisation open source basé sur Java largement utilisé par les applications d’entreprise et les services cloud. En exploitant cette vulnérabilité, un attaquant distant pourrait prendre le contrôle du système affecté.

Nous tenons à assurer à tous les utilisateurs que le coeur de GLPI et ses plugins, écrits en PHP et n’utilisant pas Log4j, ne sont pas affectés par la vulnérabilité Log4Shell.

L’exploitation de cette vulnérabilité nécessite une machine virtuelle Java et la classe Java org.apache.logging.log4j.core.lookup.JndiLookup dans une version vulnérable. Aucun d’entre eux n’est inclus ou utilisé dans les distributions GLPI officielles.

Nous pouvons également vous assurer que :

  • GLPI Android Agent (écrit en Java), n’utilise pas la librairie log4j, et n’est donc pas affecté par la vulnérabilité Log4Shell
  • GLPI Agent (écrit en Perl), pas affecté par la vulnérabilité Log4Shell

Attention : cela n’empêche pas les couches/outils potentiellement en amont de GLPI (reverse-proxy, firewall, etc.), ou connectés à GLPI, dont nous n’avons pas connaissance dans votre contexte, d’être potentiellement impactés.

Par exemple, si vous avez un serveur Metabase connecté à GLPI, vous devez noter que Metabase (<0.41.4) est affecté par la vulnérabilité, et vous devriez donc le mettre à jour dès que possible !

Documentation:

  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://github.com/NCSC-NL/log4shell/tree/main/software
  • https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/

GLPI v.10: la nouvelle interface.

Le 15 décembre, nous sortirons la première version beta de GLPI 10!

Nous travaillons sur les derniers éléments techniques et préparons la sortie des plugins compatibles sur le marketplace de cette version pour la sortie de celle-ci.

La principale nouveauté de cette version est une refonte en profondeur de l’interface et l’expérience utilisateur. La dernière refonte, datant de la version 0.90 sortie en octobre 2015.

Basée sur tablerBootstrap 5 et Twig, cette nouveauté apporte de nombreux changements visuels.
L’intégration des ces bibliothèques standards permettra une plus grand facilité à développer des nouvelles interfaces et surtout apporte un mode d’affichage “responsive” plus facile à maintenir.

Voici quelques captures d’écran pour vous donner un aperçu des changements à venir.

Ecran de login

Liste des ordinateurs

Vue responsive

Au dela du changement graphique, nous apportons un certains nombre d’améliorations de l’expérience utilisateur au sein de GLPI. Sans être exhaustif, voici, ci dessous une liste de points clefs sur ces améliorations.

Rendez vous bientôt pour la sortie de la version beta et vos premiers retours sur ces travaux.

Nous esperons que vous apprécierez ces changements.

Comme vous avez pu le noter avec les captures précédentes, GLPI présente maintenant par défaut une disposition avec un menu vertical sur sa gauche. Il est tout à fait possible de retrouver un agencement similaire aux précédentes versions (nommé Horizontal) depuis les préférences utilisateurs.

Disposition principale de GLPI

Dans la nouvelle disposition, il est possible de réplier le menu afin d’avoir un affichage compact.

Bouton “Go to…”.

Présent depuis la version 9.2 de GLPI, la fonctionnalité “Aller a”, permettant une recherche rapide d’un menu est maintenant mise en avant et son raccouci clavier rappelé

Menu Goto

Panneau des recherches sauvegardées.

Le panneau des recherches sauvegardées se déplace maintenant à l’intérieur du design de GLPI.
Il peux soit être flottant, comme précédemment, ou épinglé aux pages, pour être conservé en permanence (même après navigation).

L’épinglement se fait page par page, un panneau épinglé sur les tickets ne le sera pas sur les ordinateurs.

A noter, qu’il est maintenant organisé pour présenter en premier onglet, les recherches sauvegardés correspondantes au type d’objet concerné : La liste des tickets affichera en priorité les recherches sauvegardées concernant les tickets.
Un second onglet liste l’ensemble des autres recherches concernant les autres types d’objets.

Comme le panneau est maintenant contextuel au type d’objet présenté, l’accès se fait via une icône nommée “Listes” présente à coté du fil d’ariane.

Recherches sauvegardées

Moteur de recherche invisible.

Il est maintenant possible de désactiver l’affichage du moteur de recherche.

Très pratique si vous naviguer dans GLPI uniquement grâce à vos recherches sauvegardées !

Chargement dynamique des résultats de recherche.

L’affichage du moteur de recherche est maintenant lancée en mode “AJAX”. Une icône de chargement s’affiche aux lancement de recherche, changements de page ou tri. Une fois les nouveaux resultats disponibles, seul le contenu est remplacé et non la page entière.

Multi-tri des résultats.

Avec un “ctrl” vous pouvez ajouter plusieurs tris sur les colonnes des résultats de votre recherche.

Exemple : trier par “Nom” et par “Date de modification”.

Tri multiple

Fiche d’un element de parc.

Le formulaire principal des éléments affiche maintenant un panneau sur la droite rappelant les images associés au modèle correspondant.
Ces images étaient précédemment utilisées seulement dans la partie affichage des baies de datacenter, elle est maintenant disponible partout.

fiche d'un ordinateur

Refonte des objets ITIL.

L’affichage et de l’usage des objets ITIL (Tickets, Problèmes et Changements) sont revus en profonteur.

Refonte des objets ITIL

De nombreuses modifications sont apportées :

  • L’ordre des messages dans la “timeline” est maintenant plus naturel. Du plus ancien au plus récent, en partant du haut vers le bas, on suit un ordre de lecture usuel. L’ajout de réponse se placant aussi à l’endroit attendu, en dessous de la dernière réponse.
  • Un panneau lateral reprend les informations annexes du tickets (dates, matrice de priorité, acteurs, etc). Ce panneau peux être temporairement elargi. Nous regroupons aussi par ces changements les onglets principaux et “timeline” au sein d’une même vue.

taille du panneau droit des tickets

  • Les documents ajoutés à la timeline sont maintenant affichés en dessous de l’objet parent (suivi, tâche), de façon contextuelle, pour faciliter la lecture.

documents dans leur contexte

  • Chacun des types d’acteurs (demandeurs, observateur et attribués) sont maintenant affiché au sein d’un champs unique. Il fallait précédemment plusieurs clics pour selectionner un groupe ou un utilisateur puis choisir l’acteur final. C’est maintenant une liste déroulante unique unifiant tous les objets possibles (en les différenciant avec une icône) et fournissant un autocompletion.

champ acteur

  • Un bouton en bas de la vue principale permet de basculer sur une vue “liste des TODO” affichant les tâches et demandes de validation dans une liste verticale interactive, permettant de suivre l’avancement d’un ticket (ou autre objet ITIL)

Vue TODO

Nouvelles palettes.

Avec l’arrivée des nouvelles bibliothèques tabler et Bootstrap 5, il est maintenant beaucoup plus facile de créer et modifier les palettes définissant les couleurs de GLPI.
Voici un exemple de fichier de palette correspondant à la capture ci dessous :

2 nouvelles palettes sombres font d’ailleurs leur apparition:

  • Auror darkpalette Auror dark
  • Midnightpalette Midnight

ALERTE BETA RELEASE: INSCRIVEZ-VOUS À NOTRE NEWSLETTER SUR GLPI10.FR !

Consultez la documentation ou téléchargez GLPI directement ici : https://glpi-project.org/fr/telecharger-glpi/

GLPI v.10: nouveau UX/UI !

 

 

Nouveau UX UI : Le 15 Décembre 2021 nous lancerons la première version bêta de GLPI 10 !

Nous travaillons sur les derniers éléments techniques et préparons la sortie de plugin compatibles sur la Marketplace.

 

 

L’une des plus grandes nouveautés de cette version est une refonte majeure de l’interface et de l’expérience utilisateur. La dernière refonte depuis la version 0.90 a été effectuée en octobre 2015.

 

 

Basé sur tablerBootstrap 5 et Twig, il apporte de nombreux changements visuels

 

 

L’intégration de ces librairies standards va faciliter le développement de nouvelles interfaces et surtout apporte un mode d’affichage « responsive » plus facile à maintenir.

 

 

Voici quelques captures d’écran pour vous donner un aperçu des changements à venir.

 

 

Ecran de login

 

 

Liste des ordinateurs

 

 

Vue responsive

 

 

Au-delà du changement de design, nous apportons un certains nombre d’amélioration de l’expérience utilisateur, voici la liste des points clés : 

 

 

Menu vertical.

 

 

Comme vous l’avez remarqué sur les captures d’écran précédentes, GLPI propose désormais par défaut une mise en page avec un menu vertical. Il est toujours possible de passer à une mise en page similaire aux versions précédentes (nommées Horizontale) dans les paramètres utilisateurs.

 

 

Disposition principale de GLPI

 

 

Dans la nouvelle mise en page, il est possible de réduire le menu pour avoir un affichage compact.

 

 

 

 

Bouton “Go to…”.

 

 

Disponible depuis la version 9.2 la fonctionnalité « Go to » qui permet une recherche rapide d’un menu est désormais mis en évidence et peut être découverte en haut du menu.

 

 

Menu Goto

 

 

L’équipement du parc a maintenant un panneau sur leur côté droit où vous pouvez cliquer sur les images jointes.

 

 

Panneau « Saved Search »

 

 

Le panneau « Saved Search » désormais intégré au design de GLPI.
Vous pouvez le définir flottant, ou épinglé aux pages (pour être conservé en permanence (même après la navigation)).

 

 

L’épinglage se fait page par page, par exemple : un panneau épinglé aux « tickets » ne sera pas épinglé aux ordinateurs.

 

 

A noter que désormais vous pouvez le retrouver dans le premier onglet, les recherches sauvegardées correspondant au type d’objet : la liste des tickets s’affichera en fonction de la priorité des recherches sauvegardées.

 

Le deuxième onglet liste toutes les autres recherches concernant d’autres types d’objets.

 

Le panneau étant désormais contextuel au type d’objet présenté, vous pouvez y accéder via une icône nommée « Listes » placée à côté du file d’Ariane.

 

Recherches sauvegardées

 

Moteur de recherche invisible

 

Il est désormais possible de désactivé l’affichage du moteur de recherche.

 

Vous pouvez naviguer dans GLPI uniquement en utilisant recherches enregistrées !

 

 

Chargement dynamique des résultats de recherche.

 

L’affichage du moteur de recherche est maintenant lancé en mode « AJAX ». Une icône de chargement s’affiche lorsqu’une recherche est lancée, qu’un changement de page ou qu’un tri est en cours. Une fois que de nouveaux résultats sont disponibles, seul le contenu est remplacé et non la page entière. 

 

 

Multi-tri des résultats

 

Avec un « CTRL », vous pouvez ajouter plusieurs modes de tri aux colonnes de vos résultats de recherche.

 

Exemple : trier par « Nom » et par « Date de modification ».

 

Tri multiple

 

Page des éléments du parc.

 

Le formulaire de l’élément principal affiche maintenant un panneau sur la droite affichant les images associées au modèle correspondant.
Ces images n’étaient auparavant accessibles que dans la partie affichage des racks des centres de données, elles sont désormais disponibles partout.

 

fiche d'un ordinateur

 

Refonte des objets ITIL.

 

L’affichage et l’utilisation des objets ITIL (Tickets, Problèmes et Changements) sont minutieusement revus.

 

Refonte des objets ITIL

 

De nombreux changements ont été apportés : 

 

  • L’ordre des messages dans la « timeline » va désormais du plus ancien au plus récent, en partant du haut vers le bas, suivant un ordre de lecture habituel. Nouvelle réponse maintenant placée sous la dernière.
  • Un panneau latéral contient les informations complémentaires des tickets (dates, matrices de priorité, acteurs, etc.). Ce panneau peut être temporairement agrandi. Nous regroupons également par ces modifications les onglets principaux et la « chronologie » dans la même vue.

 

taille du panneau droit des tickets

 

  • Les documents ajoutés à la chronologie sont désormais affichés sous l’objet parent (tracker, tâche) de manière contextuelle pour une lecture plus facile.

 

documents dans leur contexte

 

  • Chacun des types d’acteurs (demandeurs, observateurs et assigné) est désormais affiché dans un seul champ. Auparavant, plusieurs clics étaient nécessaires pour sélectionner un groupe ou un utilisateur puis choisir l’acteur final. Il s’agit désormais d’une liste déroulante unique unifiant tous les objets possibles (en les différenciant par une icône) et permettant l’auto-complétion. 

 

champ acteur

 

  • Un bouton en bas de la vue principale permet de basculer vers une vue « TODO List » affichant les tâches et demandes de validation dans une liste verticale interactive, permettant de suivre l’avancement d’un ticket (ou d’un autre objet ITIL).

 

Vue TODO

 

Nouvelles couleurs.

 

Avec l’arrivée des nouvelles librairies tabler et Bootstrap 5, il est maintenant beaucoup plus facile de créer et de modifier des palettes GLPI.

 

En voici un exemple correspondant à la capture ci-dessous : 

 

2 nouvelles palettes sombres :

 

  • Auror darkpalette Auror dark
  • Midnightpalette Midnight

 

Ne manquez pas la version bêta : inscrivez-vous à notre newsletter sur glpi10.com !