Dostępna nowa wersja GLPI 10.0.16

Dostępna nowa wersja GLPI 10.0.16

Dostępna jest nowa wersja GLPI.

W tej wersji naprawiono kilka niedawno wykrytych problemów związanych z bezpieczeństwem. Zalecana jest aktualizacja!

Możesz pobrać archiwum GLPI 10.0.16 na GitHubie.

Poniżej znajdziesz listę problemów bezpieczeństwa naprawionych w tej wersji z poprawkami błędów:

  • Przejęcie konta przez SQL Injection w skryptach AJAX (CVE-2024-37148)
  • Zdalne wykonanie kodu przez loader wtyczek (CVE-2024-37149)
  • Uwierzytelnione przesyłanie plików do ograniczonych zgłoszeń (CVE-2024-37147)

Poniżej znajduje się również krótka lista głównych zmian wprowadzonych w tej wersji:

  • Pole bazy danych Freesize nie zostało poprawnie zmigrowane
  • Zewidencjonowane przełączniki sieciowe miały tę samą nazwę
  • Usuń monitory z inwentarza, gdy żaden monitor nie jest obecny
  • Importuj hierarchię lokalizacji z LDAP i inwentarza

Pełny dziennik zmian jest dostępny, aby uzyskać więcej szczegółów.

Chcielibyśmy podziękować wszystkim osobom, które przyczyniły się do powstania tej nowej wersji oraz wszystkim, którzy regularnie przyczyniają się do projektu GLPI!

Pozdrowienia.

Śledź nas na naszych portalach społecznościowych i nie przegap żadnych nowości!

Nowa wersja GLPI 10.0.3

Dostępna jest nowa wersja GLPI.

Ta wersja koryguje kilka problemów z zabezpieczeniami, które zostały niedawno wykryte. Zalecamy aktualizacje systemu.

Możesz pobrać archiwum GLPI 10.0.3 na GitHub.
Wyjątkowo, ponieważ mamy nieścisłości w zakresie z bezpieczeństwa, które wpływają na GLPI 9.5, wydajemy również archiwum GLPI 9.5.9.

Poniżej znajdziesz listę problemów bezpieczeństwa, które zostały naprawione w wersji z poprawkami błędów:

XSS through registration API (CVE-2022-35945)
Leak of sensitive information through login page error (CVE-2022-31143)
Stored XSS through global search (CVE-2022-31187)
Command injection using a third-party library script (CVE-2022-35914)
SQL injection through plugin controller (CVE-2022-35946)
Authentication via SQL injection (CVE-2022-35947)
Blind Server-Side Request Forgery (SSRF) in RSS feeds and planning (CVE-2022-36112)

Oto krótka lista głównych zmian dokonanych w tej wersji:

More precise rights checks on inventory (#12610)
Display of last inventoried value for locked fields (#12602)
Permit to use rules to add computers as virtual machines (#12572)
Delegate session cookies security to sysadmin (#12302)
Prevent collector failure on invalid mail header (#12232)
Many fixes on network inventory

Pełna lista zmian dostępna jest tutaj

Chcielibyśmy podziękować wszystkim osobom, które przyczyniły się do powstania nowej wersji oraz wszystki tym, którzy regularnie przyczyniają się do projektu GLPI!


Z pozdrowieniami,
GLPI team

Migracja do GLPI 10 : najczęściej zadawane pytania związane z migracją GLPI 10

Z przyjemnością ogłaszamy, że spodziewamy się wydania GLPI 10 w nadchodzących tygodniach. Otrzymaliśmy wiele pytań związanych z migracją z poprzednich wersji GLPI/zgodnością wtyczek i zdecydowaliśmy się stworzyć film, by odpowiedzieć na najczęściej zadawane pytania. Zapraszamy do obejrzenia go na Youtube lub do przeczytania transkrypcji, która znajduje się poniżej.

Z której wersji GLPI mogę migrować do GLPI 10?
Można migrować do GLPI 10 z dowolnej wersji GLPI (migracja jest możliwa już od wersji 0.80). Bez problemu można przenieść wszystkie dane, użytkowników, tickety oraz aktywa.

Co powinienem wziąć pod uwagę przed migracją? Jakie dane mogą zostać utracone podczas migracji?

Jeżeli chodzi o wymagania systemowe – Trzeba posiadać wersje co najmniej PHP 7.4 oraz MySQL 5.6. Jeśli Twój system ich nie ma, musisz uaktualnić te wymagania. Nie należy się spodziewać utraty danych, ale prewencyjnie zalecamy wykonanie kopii zapasowej (plików i bazy danych) i/lub snaphshoty. Będziesz musiał wykonać kilka opcjonalnych migracji po głównej aktualizacji GLPI za pomocą pulpitu. Jeśli w swoim GLPI posiadasz niestandardowe funkcjonalności lub zasadnicze zmiany w strukturze systemu, pamiętaj, że zostaną one usunięte podczas kopiowania plików, dlatego należy rozważyć ich przeniesienie przed migracją systemu.

Jakie pluginy będą kompatybilne z GLPI 10?

Wszystkie pluginy wymienione w subskrypcyjnej wersji GLPI Network (zarówno w wersji Community jak i On Premise) będą kompatybilne z GLPI 10. Sprawdź listę pluginów opartych na community https://plugins.glpi-project.org/#/version/~~10.0.0/plugins

Jakie zalety posiada inwentaryzacja natywna?

prócz korzyści wynikającej z niekorzystania z pluginu, funkcja ta będzie wykorzystywać mniej danych historycznych i będzie przechowywać mniejszą ilość bazy danych (na przykład aktualizacje systemu zajmują 1 linię zamiast 2). Pracowaliśmy również nad User Experience, teraz aktywa są podzielone według rodzajów, by usprawnić ich konfiguracje.

To odblokowuje niektóre funkcje, takie jak częściowa inwentaryzacja, która ma mniejszy wpływ na wydajność systemu. Teraz więcej rodzajów aktywów jest dostępnych w inwentarzu (możesz wysyłać pliki do szafy RACK, urządzeń.

W połączeniu z agentem GLPI uzyskujesz również kilka świetnych funkcji:

  • Inwentaryzacja baz danych
  • Tryb proxy dla DMZ
  • Zdalna inwentaryzacja (bez agenta) dla Windows i Linux
  • Samodzielne zadania SNMP

Nasze profesjonalne wsparcie dla on-premise (GLI Network Subskrypcja) obejmuje wsparcie L.3 dla migracji z GLPI 9.5 do GLPI 10.

Wszyscy klienci GLPI Network Cloud otrzymają bezpłatną aktualizację systemu.

GLPI 10.0.0-rc2

Główne funkcjonalności:

Nowy nowoczesny interfejs bazuje na Bootstrap + tabler.io + Twig

Ulepszony moduł Helpdesk – większa kontrola nad zgłoszeniami

Inwentaryzacja natywna

Odświeżenie widoku GANTTA i rezerwacji sprzętu

Helpdesk w formie tablicy Kanban

Zobacz pełny dziennik zmian, aby uzyskać więcej informacji.

Od czasu wydania GLPI 10.0.0-rc1 zmieniło się wiele rzeczy, w tym:

  • Korekta tworzenia szablonu (#10753)
  • Korekta globalnego widok wyszukiwania (#10674)
  • Korekta widoku wyszukiwania mapy (#10657)
  • Korekta formularza w zakładce walidacje (#10509)
  • Korekta etykiet punktów końcowych dla kabli (#10713)
  • Korekta powiadomień przeglądarki (#10612)
  • Korekta „wyścigu” w operacjach w pamięci podręcznej (#10650)
  • Korekta rozwijanych menu/formularz encji (#10572)
  • Naprawa linków nagłówków komponentów (#10552)
  • Korekta umożliwiająca edycję zadań z harmonogramu (#10139)
  • Naprawiono tytuły kategorii w uproszczonym interfejsie użytkownika (#10591 #10597)
  • Korekta wyświetlania bazy wiedzy (#10533)
  • Korekta encji biletów utworzonych z uproszczonego interfejsu (#10550)
  • i wiele więcej

Zobacz dziennik zmian od rc1 do rc2.

Zgłoś błąd: https://github.com/glpi-project/glpi/issues