GLPI 0.84.2 — CORREÇÃO DE SEGURANÇA + OCS NG Plugin

Pessoal,


Não havia mais postado sobre as última versões do GLPI que saíram nos últimos 30 dias. (Nem mais nada.. Estava de mudança e sem internet em casa.. hehehe)

 Mas é bom estar de volta para conversar com vocês.

 As versões 0.84 e 0.84.1 saíram e deram o que falar. Mudança de interface, adição de funções, correções de bugs. Mas hoje mesmo saiu uma versão de correção de alguns pequenos bugs e um mais grave relacionado a segurança do GLPI e o servidor em que ele estiver hospedado.

 Saiu também um plugin para quem usa o OCS NG.

 A correção de segurança corrige erros de Injeção de SQL e a possibilidade de executar comandos no PHP.

 Para quem está usando a versão 0.84.x em diante é muito importante aplicar a atualização de segurança. Lembrando que plugins e demais configurações que funcionam na versão 0.84.x devem permanecer funcionando nessa nova versão.

Importante

O Modo OCS NG funcionou por muitos anos muito bem com o GLPI e isso é indiscutível.

A grande desvantagem tem sido manter as versões extremamente alinhadas GLPI x OCS NG. Com isso os desenvolvedores do GLPI decidiram produzir um plugin capaz de substituir o modo OCS NG antes disponível nas versões anteriores ao 0.83.x e não mais disponível nas versões posteriores ao 0.84.x.

Evidentemente que os antigos usuários do modo OCS NG podem realizar a migração sem perda de dado algum através desse procedimento.

As novas instalações com OCS no GLPI 0.84.x podem ser feitas através desse procedimento.

Mais informações.

Post Original:

GLPI 0.84.2 AVAILABLE — SECURITY

The official GLPI 0.84.2 version is now available from download

This version fix several minor bugs and a security bug. You are stongly encouraged to update your actual version.

Thanks to Tristan Leiter — Navixia SA and High-Tech Bridge Security Research Lab.

See changelog for more details

Important

Historically, interfacing with GLPI OCS Inventory NG server was achieved via the directly integrated “OCSNG mode” into GLPI. This “OCSNG mode” has offer to our users a quick and easy interface for many years.

Nevertheless this mode had a major drawback, it required perfect timing versions of GLPI with the OCS Inventory NG versions and makes difficult to maintain the whole.

To solve this problem, it was decided to develop a GLPI plugin for OCS Inventory NG and remove the “OCSNG mode” in the GLPI’s version 0.84.

This plugin will allow better scalability interfacing GLPI / OCS Inventory NG.

Of course, we took care to ensure a seamless migration for users of versions prior to 0.84. These users have just to install GLPI version 0.84 and install the new GLPI plugin OCS Inventory NG. The plugin automatically retrieves datas and settings from the old “OCSNG mode”.

More informations

Download plugin OCS Inventory NG (new release)

Add a Comment

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *