Vous trouverez ci-dessous la liste des corrections de problèmes de sécurité (aucune de niveau CRITIQUE) corrigés dans cette version :
Injection SQL par un utilisateur non authentifié via l’API d’inventaire (CVE-2025-24799)
Exécution de code à distance par un utilisateur authentifié (CVE-2025-24801)
Injection SQL via la configuration des règles métier (CVE-2025-21619)
Redirection ouverte (CVE-2024-11955)
XSS reflétée dans la page de recherche (CVE-2025-21627)
Exposition d’information sensibles dans le script `status.php` (CVE-2025-21626)
Désactivation des plugins par un utilisateur non authentifié (CVE-2025-23024)
Authentification par email non autorisée à travers le plugin OAuthIMAP (CVE-2025-23046)
Accès non autorisé au mode debug (CVE-2025-25192)
De nombreuses corrections de bug ont également été réalisées, consultez le journal des changements pour plus de détails.
Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.
Bien cordialement.
Suivez-nous sur nos réseaux sociaux pour rester informés de toutes nos actualités !
Toutes nos félicitations ! Nous sommes heureux d’annoncer notre nouveau partenaire Silver GLPI Network en Palestine : Blueprint 360
Blueprint 360 est une entreprise de conseil en technologies, spécialisée dans la gouvernance IT, la digitalisation, la gestion de la qualité et l’automatisation des processus. Leur mission ? Innover pour aider les entreprises à optimiser leurs opérations, gagner en efficacité et assurer une croissance durable. Avec une équipe alliant expertise et technologies de pointe, ils offrent des solutions sur mesure pour permettre aux organisations de rester compétitives dans un monde numérique en constante évolution.
Nous sommes heureux de voir GLPI ITSM se déployer à l’international et d’accompagner toujours plus de clients grâce à notre offre GLPI Network, qu’elle soit en souscription on-premise ou en Cloud. Nos nouveaux partenaires jouent un rôle clé en rendant ces services plus accessibles et en garantissant un support de qualité.
Être partenaire, c’est :
Bénéficier de réductions spéciales
Accéder au support officiel
Avoir un contact privilégié avec un Channel Manager pour gagner plus de clients et accroître votre réputation sur le marché de l’ITSM Open Source
Toutes nos félicitations ! Nous sommes heureux d’annoncer notre nouveau partenaire Silver GLPI Network en France : All Business.
Nos services de consultation informatique visent à analyser et améliorer vos systèmes d’information. Nous offrons des solutions sur mesure pour optimiser votre infrastructure IT, améliorer l’efficacité opérationnelle et réduire les coûts. Que vous souhaitiez moderniser vos systèmes existants ou intégrer de nouvelles technologies, notre équipe d’experts est là pour vous guider à chaque étape. Nous nous engageons à comprendre vos besoins spécifiques et à proposer des solutions alignées sur vos objectifs d’affaires.
Nos services de consultation informatique sont conçus pour fournir des solutions personnalisées qui répondent spécifiquement aux besoins de votre entreprise. En travaillant avec nous, vous bénéficiez de notre expertise approfondie et de notre engagement à optimiser vos systèmes d’information pour une performance maximale.
Nous sommes ravis que la solution GLPI ITSM soit de plus en plus représentée partout dans le monde et que le service GLPI Network Souscription (notre offre de support on-premise – sécurisez votre infrastructure informatique) soit disponible pour davantage de clients via nos nouveaux partenaires.
Notre vaste réseau de partenariats est toujours ouvert à de nouvelles collaborations. Si vous souhaitez représenter l’un de nos produits dans votre pays, contactez-nous : https://glpi-project.org/fr/contact/
Être partenaire, c’est :
Avoir un accès direct à l’expertise technologique de Teclib ;
Bénéficiez de réductions spéciales ;
Accédez au support officiel,
De nombreux autres outils qui vous aideront à gagner plus de clients et à accroître votre réputation sur le marché en ajoutant l’ITSM open source à votre portefeuille.
Dans une routine rapide, il n’est pas rare de manquer des nouvelles et des mises à jour importantes. Les analystes ont beaucoup à faire au cours de leur journée, et le monde ne s’arrête pas pour autant. Il est difficile de tout suivre.
Parfois, les dirigeants souhaitent que leurs équipes soient au courant des informations provenant de certains fournisseurs de services qui maintiennent des blogs et des pages où sont insérés des annonces utiles. Moi, Arthur, j’avais l’habitude d’avoir trois produits dans mon portefeuille qui publiaient des annonces de nouvelles fonctionnalités, des dates de mises à jour futures ainsi que des avis et des alertes concernant leurs outils.
J’ai toujours voulu — et je veux encore — être au courant de ce qui se passe et de ce qui est prévu pour les prochains mois lorsque les principaux outils que j’utilise disposent de ce canal.
Ces blogs ont généralement un service appelé RSS — Really Simple Syndication — qui est un moyen très pratique de recevoir des mises à jour de vos sites Web préférés sans avoir à les visiter manuellement.
Il existe plusieurs options de lecteurs de flux RSS. Cependant, ajouter une nouvelle couche de complexité à votre quotidien pourrait ne pas être la meilleure approche. GLPI intègre cet outil en vous permettant de partager certaines sources d’informations avec des entités, des groupes, des utilisateurs et des profils. Vous ajoutez le flux à votre instance, et GLPI fonctionne comme un lecteur de flux RSS qui peut être la source officielle d’information pour vous et vos équipes.
Le projet IEN (Impact Environnemental du Numérique), lancé par l’IRT SystemX, est une initiative innovante visant à développer des outils pour évaluer l’impact environnemental des technologies numériques. Ce projet de 36 mois rassemble des acteurs majeurs tels que Airbus Protect, Teclib’, Total Energies, l’AFNIC et CentraleSupélec pour élaborer des méthodes d’évaluation standardisées et transparentes.
Objectifs du projet IEN
Le projet IEN se fixe pour objectif de fournir une approche systémique pour évaluer les impacts directs et indirects des systèmes numériques (serveurs, infrastructures d’hébergement, logiciels, services numériques, etc.) sur l’environnement. En proposant des indicateurs de calcul homogènes et basés sur le cycle de vie complet des composants numériques, le projet ambitionne de quantifier précisément les économies et les coûts environnementaux induits.
Rôle de Teclib’
Teclib’, en tant que partenaire clé du projet, apporte son expertise dans la gestion de l’impact environnemental des logiciels et services numériques. Avec son expérience en matière de développement durable et de logiciels open source, Teclib’ contribue à la création d’outils de décision basés sur des critères environnementaux et économiques pour guider les choix technologiques des entreprises et des collectivités.
Méthodologie et mise en œuvre
Le projet IEN se distingue par son approche globale qui inclut :
– La définition de règles de valorisation des impacts environnementaux des composants physiques à chaque étape de leur cycle de vie.
– La création d’un outil de prise de décision pour orienter les choix technologiques et les méthodes de traitement des données.
– Le partage avec la communauté scientifique d’un guide de diagnostic systémique sur les impacts environnementaux, ainsi que des solutions de formation pour sensibiliser les acteurs du numérique.
Perspectives et contributions
En s’appuyant sur les recherches menées dans le cadre du projet PSE (Paris-Saclay Energies) et de l’alliance CircularIT, le projet IEN vise à promouvoir l’économie circulaire et la transition écologique. Les résultats attendus incluent un cadre commun et une méthodologie outillée, généralisables pour les industriels, les collectivités locales et les fournisseurs et facilitant ainsi des choix technologiques plus durables et responsables.
Le projet IEN représente une avancée significative vers une évaluation rigoureuse et standardisée de l’impact environnemental des technologies numériques. Grâce à la collaboration de partenaires tels que Teclib’, ce projet promet de fournir des outils précieux pour adopter des pratiques numériques plus sobres et respectueuses de l’environnement, en soutenant la transition vers une économie circulaire.
We use cookies to ensure that we give you the best experience on our website. If you continue to use this site we will assume that you are happy with it.Ok