Nova versão do GLPI 10.0.17

Uma nova versão do GLPI está disponível.

Esta versão corrige alguns problemas de segurança que foram descobertos recentemente. A atualização é recomendada!

Você pode baixar o arquivo GLPI 10.0.17 no GitHub.

Você encontrará abaixo a lista de problemas de segurança corrigidos nesta versão de correção de bugs:

  • Unauthenticated session hijacking (CVE-2024-50339)
  • Account takeover through SQL injection (CVE-2024-40638)
  • Users email enumeration by unauthenticated user (CVE-2024-43416)
  • Account takeover without privilege escalation through the API (CVE-2024-47758)
  • Account takeover via the password reset feature (CVE-2024-47761)
  • Account takeover via API (CVE-2024-47760)
  • Insecure account deletion by authenticated user (CVE-2024-48912)
  • Authenticated SQL Injection (CVE-2024-45608)
  • Authenticated SQL injection in ticket form (CVE-2024-41679)
  • Stored XSS in RSS feeds (CVE-2024-45611)
  • Stored XSS via document upload (CVE-2024-47759)
  • Multiple reflected XSS (CVE-2024-43417, CVE-2024-43418, CVE-2024-45609, CVE-2024-45610, CVE-2024-41678)

changelog completo está disponível para mais detalhes.

Gostaríamos de agradecer a todas as pessoas que contribuíram para esta nova versão e a todos aqueles que contribuem regularmente para o projeto GLPI!

Cumprimentos.

Acompanhe-nos em nossas redes sociais para não perder nada!

Avaliação do desempenho ambiental do digital: O Projeto IEN e Teclib’

O projeto IEN (Impacto Ambiental do Digital), lançado pelo IRT SystemX, é uma iniciativa inovadora que busca desenvolver ferramentas para avaliar o impacto ambiental das tecnologias digitais. Este projeto de 36 meses reúne atores principais como Airbus Protect, Teclib’, Total Energies, AFNIC e CentraleSupélec para elaborar métodos de avaliação padronizados e transparentes.

Objetivos do projeto IEN

O projeto IEN tem como objetivo fornecer uma abordagem sistêmica para avaliar os impactos diretos e indiretos dos sistemas digitais (servidores, infraestruturas de hospedagem, software, serviços digitais, etc.) no meio ambiente. Ao propor indicadores de cálculo homogêneos e baseados no ciclo de vida completo dos componentes digitais, o projeto pretende quantificar com precisão as economias e os custos ambientais induzidos.

Papel da Teclib’

A Teclib’, como parceira chave do projeto, traz sua expertise na gestão do impacto ambiental de software e serviços digitais. Com sua experiência em desenvolvimento sustentável e software de código aberto, a Teclib’ contribui para a criação de ferramentas de decisão baseadas em critérios ambientais e econômicos para orientar as escolhas tecnológicas de empresas e comunidades.

Metodologia e implementação

O projeto IEN se destaca por sua abordagem global que inclui:

-A definição de regras para valorizar os impactos ambientais dos componentes físicos em cada etapa de seu ciclo de vida.

-A criação de uma ferramenta de tomada de decisão para orientar as escolhas tecnológicas e os métodos de tratamento de dados.

-O compartilhamento com a comunidade científica de um guia de diagnóstico sistêmico sobre os impactos ambientais, bem como soluções de formação para sensibilizar os atores digitais.

Perspectivas e contribuições

Baseando-se nas pesquisas realizadas no âmbito do projeto PSE (Paris-Saclay Energies) e da aliança CircularIT, o projeto IEN busca promover a economia circular e a transição ecológica. Os resultados esperados incluem uma estrutura comum e uma metodologia equipada, generalizáveis para as indústrias, as comunidades locais e os fornecedores, facilitando assim escolhas tecnológicas mais sustentáveis e responsáveis.

O projeto IEN representa um avanço significativo em direção a uma avaliação rigorosa e padronizada do impacto ambiental das tecnologias digitais. Graças à colaboração de parceiros como a Teclib’, este projeto promete fornecer ferramentas valiosas para adotar práticas digitais mais sóbrias e respeitosas ao meio ambiente, apoiando a transição para uma economia circular.


Para mais informações sobre o projeto IEN e as iniciativas da Teclib’, consulte o site: https://www.irt-systemx.fr/projets/projet-ien/

Para mais novidades, junte-se a nós nas redes sociais!

Nova versão 10.0.16 do GLPI

Nova versão 10.0.16 do GLPI

Uma nova versão do GLPI está disponível.

Esta versão corrige alguns problemas de segurança que foram descobertos recentemente. A atualização é recomendada!

Você pode baixar o arquivo GLPI 10.0.16 no GitHub.

Você encontrará abaixo a lista de problemas de segurança corrigidos nesta versão de correção de bugs:

  • Aquisição de contas através de injeção SQL em scripts AJAX (CVE-2024-37148)
  • Execução remota de código através do carregador de plugins (CVE-2024-37149)
  • Upload de arquivos autenticados em tickets restritos (CVE-2024-37147)

Além disso, aqui está uma pequena lista das principais alterações feitas nesta versão:

  • O campo de banco de dados Freesize não foi migrado corretamente
  • Os comutadores empilhados inventariados na rede tinham todos o mesmo nome
  • Remover monitores do inventário quando não houver nenhum monitor presente
  • Importar hierarquia de localizações a partir de LDAP e inventário

changelog completo está disponível para mais detalhes.

Gostaríamos de agradecer a todas as pessoas que contribuíram para esta nova versão e a todos aqueles que contribuem regularmente para o projeto GLPI!

Cumprimentos.

Siga-nos em nossas redes sociais e não perca nenhuma de nossas novidades!

Novo Parceiro Silver na Índia: Lattice Networks

Temos o prazer de anunciar nosso novo parceiro Silver na Índia: Lattice Networks

Missão: Permitir o crescimento da informática e fornecer soluções open source que apoiem as comunidades em toda a Índia.

Ofertas: DESENHO / SOLUÇÃO / MANUTENÇÃO / SUPORTE / VENDA DE INFRAESTRUTURAS TI.

Soluções: Servidor de arquivos/e-mails/backup, Armazenamento, Segurança de dados, Conformidade informática, BCDR, Redes estruturadas, Wi-Fi, Monitoramento, Soluções de controle de acesso.

Lattice Networks, fundada em 2002, é o principal fornecedor de soluções completas de TI para todas as necessidades empresariais.
Lattice Networks é um líder na provisão de soluções empresariais de TI com um amplo portfólio de ofertas de soluções que atendem a uma ampla gama de setores verticais de clientes para todas as necessidades comerciais.
Lattice Networks, com uma rica experiência em tecnologias de TI, oferece soluções em gestão de infraestrutura, soluções de rede, conformidade informática, infraestrutura em nuvem, segurança de dados, firewall e soluções de networking.

Além disso, fornecemos uma solução escalável personalizada que permite à organização melhorar a infraestrutura de TI existente, aumentando a eficiência e a facilidade de gestão.

Tendo fornecido soluções personalizadas para mais de 500 empresas, Lattice Networks oferece soluções específicas para PMEs, setor manufatureiro, setor educacional e indústrias de arquitetura e construção, ajudando-as a melhorar sua eficiência de gestão, fornecendo uma solução de automação escalável e economizando tempo e recursos por meio de soluções de TI.

Lattice Networks é seu parceiro único em soluções de TI.

Site: https://bit.ly/4ePko1m

Estamos entusiasmados com o fato de a solução GLPI ITSM estar se tornando cada vez mais representada em todo o mundo e o serviço de assinatura de GLPI Network (nossa oferta de suporte local – proteja sua infraestrutura de TI) estará disponível para mais clientes por meio de nossos novos parceiros.

Nossa grande rede de parcerias está sempre aberta para novas colaborações. Se você estiver interessado em representar um de nossos produtos em seu país, entre em contato conosco: https://glpi-project.org/pt-br/contato/

  • Ser parceiro significa:
  • Ter acesso direto à expertise tecnológica da Teclib;
  • Obtenha descontos especiais;
  • Acesse o suporte oficial,
  • Muitas outras ferramentas que o ajudarão a conquistar mais clientes e aumentar a reputação no mercado, adicionando ITSM de código aberto ao seu portfólio.

Descubra todos os benefícios de ser parceiro aqui: https://glpi-project.org/pt-br/parceiros/

Permaneça conectado! Siga-nos em nossas plataformas de mídia social!

Nova versão 10.0.15 do GLPI

Uma nova versão do GLPI está disponível.

Esta versão corrige alguns problemas de segurança que foram descobertos recentemente. A atualização é recomendada!

Você pode baixar o arquivo GLPI 10.0.15 no GitHub.

Você encontrará abaixo a lista de problemas de segurança corrigidos nesta versão de correção de bugs:

  • Authenticated SQL injection from map search (CVE-2024-31456)
  • Account takeover via SQL Injection in saved searches feature (CVE-2024-29889)

Além disso, aqui está uma pequena lista das principais alterações feitas nesta versão:

  • E Fix used right by reservation form.
  • Do not rely on input to apply rules rights.
  • Always store updated SMTP Oauth refresh token.
  • Upgrade tinymce.

changelog completo está disponível para mais detalhes.

Gostaríamos de agradecer a todas as pessoas que contribuíram para esta nova versão e a todos aqueles que contribuem regularmente para o projeto GLPI!

Cumprimentos.

Permaneça conectado ! Siga-nos nas redes sociais para não perder nenhuma novidade!