Vulnerabilidades gerais ▪Criada uma validação opcional para evitar Host Header Attack. Confira os Guias de instalação (Windows e Linux) e o Guia de atualização (Linux) para ver os detalhes da configuração necessária no ambiente. ▪Criada uma validação adicional no token de autorização do usuário no PHP para que o acesso somente seja autorizado para o mesmo domínio no qual o token foi gerado, tendo assim, mais uma camada para garantir a segurança das sessões ativas e dos recursos acessados. ▪Atualizada a versão do Composer do PHP (gerenciador de dependências) para evitar uma vulnerabilidade que permitia baixar códigos não oficiais das bibliotecas utilizadas. ▪Atualizada a versão da biblioteca Moment.js para evitar uma vulnerabilidade de negação de serviço (DoS - Denial of Service) encontrada em versões anteriores. ▪Criptografados os dados sensíveis do banco de dados que ficam no Cache do PHP para evitar o seu vazamento. |
Reforçando o compromisso da SoftExpert com o sucesso de seus clientes e a evolução da plataforma SoftExpert Excellence Suite, estamos notificando o fim do suporte ao Windows Server 2012 / 2012 R2 aos clientes de forma antecipada, para que exista tempo de planejamento de atualização.
Além do aviso no Release notes e Guia de requisitos, adicionamos um aviso no sistema informando os administradores.
Tal mudança está alinhada ao EOL (end of life) do produto da Microsoft, bem como, à estratégia da SoftExpert em evoluir seus processos e arquitetura, de forma que passaremos a fazer uso de um novo modelo de instalação em servidores Windows, fazendo uso da tecnologia de containers, disponíveis apenas nas versões mais recentes deste sistema operacional.
Lembramos que a partir da versão 2.1.6 não será mais suportada a instalação nova em servidores Windows Server 2012 / 2012 R2. Atualizações do produto ainda serão suportadas até o fim do primeiro semestre de 2022.
De acordo com a própria Microsoft, os aplicativos e serviços do Microsoft 365 (antigamente chamado de Office 365) deixarão de suportar o Internet Explorer 11 a partir de 17 de Agosto de 2021.
Apesar do IE11 continuar existindo e tendo suporte como um componente do sistema operacional Windows, o SoftExpert Excellence Suite seguirá a mesma diretriz do Microsoft 365 de não fornecer mais suporte ao IE11 a partir do segundo semestre de 2021, já valendo a partir desta nova versão, para dar lugar a navegadores mais modernos e seguros, como o já suportado Google Chrome e o novo Microsoft Edge.
Vale reforçar também que a Microsoft encerrou o suporte ao Microsoft Edge “Legacy” em 09 de Março de 2021 e ele não receberá mais atualizações de segurança.
A Microsoft recomenda o uso do “novo Microsoft Edge” que é baseado no projeto de código aberto “Chromium”, e inclusive anunciaram que atualizações futuras do Windows deverão já instalar este novo aplicativo automaticamente.
Por tal motivo, o suporte ao Microsoft Edge Legacy também foi encerrado para dar lugar ao “novo Microsoft Edge”.
Referências:
▪https://docs.microsoft.com/pt-br/lifecycle/announcements/m365-ie11-microsoft-edge-legacy ▪https://tecnoblog.net/361109/fim-do-internet-explorer-microsoft-nao-vai-aposentar-navegador/ |
O campo de edição de texto rico foi atualizado para oferecer novas opções de formatação do texto. Dentre as funcionalidades mais solicitadas, destaca-se:
▪Formatação de código-fonte.
▪Formatação avançada da tabela, como pintar uma célula inteira;
Algumas telas podem apresentar o campo antigo por ainda não terem sido compatibilizadas, mas gradativamente todas estarão atualizadas para utilizarem o campo novo. |
O idioma Tcheco está disponível apenas para ambientes de codificação UTF-8.
Usuários administradores da conta podem acessar a tela de alertas (CM034) para entender como está a saúde dos principais serviços do SoftExpert Suite, como: servidor de e-mail, busca geral e fontes de dados, entre outros. Além de poder configurar quais sistemas estão com alerta ligado e a recorrência da análise, a tela vai te explicar o que fazer quando algum serviço tiver problemas.
A partir desta versão, os filtros da busca geral respeitam o idioma do usuário.
Foi aumentado o número de atributos disponíveis para a busca geral de 10 para 30.
Não é mais necessário criar agendamento de importação, o cadastro acontece de forma automática na hora que o Provedor de identidade (IdP) envia a informação do colaborador. Além disso, agora é possível sincronizar atributos do colaborador com o SoftExpert Suite pelo protocolo SCIM.
A partir desta versão, não será prestado mais suporte aos protocolos NTLMv2 SSO e KERBEROS.
Agora, é possível criar análises na tela de grupo de acesso para gerar relatórios de permissão/usuário.
Agora, é possível personalizar os atributos de vínculo entre usuários e grupos do serviço de diretório na configuração de domínio, para a sincronização via LDAP.
Consulte também as melhorias realizadas neste componente em versões anteriores: