PG Software - Votre distributeur IT

Editeur : ManageEngine
Produit : AD Audit Plus
Date de la release : 27/08/21

Correction :

  •  Une exception de requête SQL dans les rapports Recently Enabled Users, Recently Disabled Users et Recently Locked Out Users a été corrigée.
  • Un problème lors de l'application de la licence causé par la présence de plusieurs versions d'un fichier "jar" a été corrigé.
  • Un problème lors de la récupération des événements à partir des serveurs NAS NetApp, EMC et Hitachi a été corrigé.

Fonctionnalités

  • Les rapports User Logon sont désormais stockés dans le DataEngine pour une recherche et un rapport plus rapides.

Editeur : ManageEngine
Produit : M365 Security Plus
Date de la release : 6/09/21

Correction de problèmes

Les problèmes suivants ont été corrigés

  • Exécution de code à distance via l'écrasement du fichier BCP.
  • Erreur dans la récupération des données basées sur les valeurs séparées par des espaces fournies pour la constante "Like" dans certains rapports d'audit et généraux.
  • Les utilisateurs n'ayant pas le module MSOnline installé dans leur environnement ne pouvaient pas ajouter de techniciens dans le module délégation.
  • Des données incorrectes s'affichent lorsque le filtre "Recipient Type" est appliqué dans le module "Manage License".
Editeur : ManageEngine
Produit : AD SelfService Plus
Date de la release : 26/08/21

Améliorations

  • La prise en charge de l'agent Mac a été introduite pour macOS Big Sur.
  • La prise en charge de l'application mobile pour bloquer des domaines de messagerie et des formats de numéro de téléphone mobile spécifiques lors de l'inscription de l'utilisateur est désormais fournie.

Correction des problèmes :

  • Lors de l'utilisation de l'application mobile pour réinitialiser le mot de passe/déverrouiller le compte, le nombre forcé de facteurs d'authentification n'était pas vérifié. Ce problème a été résolu.
  • Une vulnérabilité dans le module "Workflow d'approbation" qui permettait à un pirate non authentifié d'envoyer des e-mails aux utilisateurs du domaine a été corrigée.
  • La possibilité d'une attaque par injection SQL Boolean lors de la liaison manuelle des comptes pour Oracle Database a été éliminée.
  • Le problème de sécurité lié à la prise de contrôle de comptes via la création de comptes machine a été corrigé.
  • La vulnérabilité SSRF présente dans le module "Haute disponibilité" a été corrigée.
  • Le problème de la version 6111 avec la fonction MFA pour VPN dans lequel l'authentification était contournée a été résolu.
  • Les changements de mot de passe n'étaient pas appliqués à tous les comptes liés lorsque l'option "Forcer la synchronisation des mots de passe" était activée dans la version 6111. Ce problème a été résolu. (build 6112)