Correction des problèmes Une vulnérabilité de type cross-site request forgery (CSRF), signalée par Sahil Dhar dans le cadre de notre programme de « Bug Bounty », a été corrigée. Une...
Toutes les solutions : Corrections : : Le traitement des données sera désormais effectué par lots pour les grands ensembles de données afin d’éviter les problèmes de mémoire insuffisante et de...
Correction de problème : Cette version comprend un correctif visant à empêcher l’exécution non autorisée de code à distance (RCE). Comment mettre à jour ? Mise à jour à l’aide...
Améliorations : Ajout d’une prise en charge inter-domaines pour la configuration de l’attribut memberOf pour les objets pris en charge dans l’onglet Gestion, Flux de travail et Automatisation. Correction :...
Améliorations : Les URL du produit ont été validées pour empêcher les utilisateurs non authentifiés d’accéder à l’outil. Mise à jour ici : Télécharger le Service Pack (pour les clients existants)...
Correction : Le problème de génération du rapport Microsoft 365 « Détails de la licence », dû à un changement dans une API MS, a été corrigé. (buid 7114) Corrections...
Correction d’un problème de sécurité Contournement d’authentification conduisant à une vulnérabilité d’exécution de code à distance pour le téléchargement de fichiers arbitraires (CVE-2021-42099), signalé par moon.
...Correction de problèmes : Tous les terminaux API ont été renforcés pour être plus sûrs. Une vulnérabilité de sécurité qui permettait d’effectuer une opération UMCP non authentifiée à l’aide de...
Améliorations : Un renforcement de la sécurité a été effectué sur l’exécution de scripts d’alerte personnalisés. (build 7004) Améliorations : Azure Active Directory (AD) peut désormais être configuré sans configurer...
Correction de problèmes : Une vulnérabilité après authentification affectant l’une des URL de l’API REST du produit a été corrigée. Les problèmes d’accessibilité du produit survenus après la récente mise...