PG Software - Votre distributeur IT

Editeur : ManageEngine
Produit : AD Audit Plus
Date de la release : 27/10/21

Correction

  • Une vulnérabilité RCE par écriture de fichier arbitraire non autorisée (CVE-2021-42847) signalée par Moon a été corrigée. Cliquez ici pour en savoir plus. (build 7006)
  • Un problème de sécurité dans l'authentification unique basée sur le protocole NTLM a été corrigé (build 7005)

 Pour mettre à jour : Téléchargez le Service Pack
 Nouvel utilisateur : Téléchargez ADAudit Plus

Editeur : ManageEngine
Produit : Recovery Manager Plus
Date de la release : 25/10/21

  Nouvelles fonctionnalités : :

  • Authentification par carte à puce : RecoveryManager Plus permet désormais aux administrateurs et aux techniciens de se connecter à l'application en utilisant des cartes à puce/PKI/certificats.

  Amélioration de la sécurité : :

Dès que les administrateurs se connectent au produit, ils sont invités à :

  •  Activer le protocole SSL.
    Changer le mot de passe par défaut.
Editeur : ManageEngine
Produit : Data Security Plus
Date de la release : 19/10/21

Toutes les solutions :

 Corrections : :

  • Le traitement des données sera désormais effectué par lots pour les grands ensembles de données afin d'éviter les problèmes de mémoire insuffisante et de démarrage du produit.
  • Un problème qui empêchait les utilisateurs de se déconnecter de DataSecurity Plus lorsque l'instance est intégrée à Log360 a été résolu.
  • Les problèmes de démarrage du produit dus à la corruption du fichier de licence ont été corrigés.
  • Postgres a été mis à jour en version 10.17 pour des correctifs de sécurité.

Editeur : ManageEngine
Produit : M365 Manager Plus
Date de la release : 21/10/21

Correction des problèmes :

  • Une vulnérabilité de type cross-site request forgery (CSRF), signalée par Sahil Dhar dans le cadre de notre programme de "Bug Bounty", a été corrigée.
  • Une vulnérabilité de type cross-site scripting (XSS), signalée par Sahil Dhar dans le cadre de notre programme de "Bug Bounty", a été corrigée. (build 4423)

Correction des problèmes :

  • Contournement d'authentification conduisant à une vulnérabilité d'exécution de code à distance pour le téléchargement de fichiers arbitraires (CVE-2021-42099), signalé par moon. (build 4421)