Vulnerabilidades gerais ▪Atualização de segurança do PHP 7 (versão atual: 7.4.24) |
O método SEARCH do protocolo HTTP não é oficialmente homologado pela W3C (World Wide Web Consortium) e inclusive era reportado como uma potencial vulnerabilidade por algumas ferramentas de WAF (Web Application Firewall) no mercado.
Portanto, a partir desta versão, o SoftExpert Excellence Suite não faz mais uso do método HTTP SEARCH, para estar em conformidade com as especificações do HTTP oficialmente homologadas pela W3C.
Na versão 2.1.7, atualizamos a versão do Tomcat (servidor web utilizado pela aplicação) da versão 7 para a versão 9.
Desabilitamos a autenticação integrada via NTLMv2 SSO. Caso ainda seja utilizado, recomendamos a migração para o SAML.
Criados atalhos para as imagens adicionadas num campo de texto rico para facilitar o redimensionamento delas para tamanhos pré-definidos, que são:
▪Tamanho de thumbnail: onde a imagem é redimensionada automaticamente para ter aproximadamente 200px de tamanho, podendo haver uma pequena variação neste valor, conforme dimensões da imagem, especialmente se ela tiver a altura maior que a largura, ou vice-versa;
▪Tamanho original da imagem: onde qualquer customização feita previamente na largura ou altura da imagem é feita, buscando restaurar suas dimensões originais.
Para acessar estes atalhos, basta clicar sobre a imagem que deseja redimensionar quando estiver no modo de edição do campo de texto rico.
Ícone |
Descrição do atalho |
Abrir galeria. |
|
Redimensionar a imagem para o tamanho de thumbnail. |
|
Restaurar o tamanho original da imagem. |
|
Excluir a imagem. |
Reforço na segurança da tela de login e incremento de segurança contra ataques de força bruta.
Evoluímos a tela de alertas (CM034) do sistema, que foi lançada na versão 2.1.6, com intuito de facilitar o entendimento dos problemas reportados e consulta do histórico de alertas.
Consulte também as melhorias realizadas neste componente em versões anteriores: