Hotfix sécurité 2.6.5 & 2.5.5 💉

De nouveaux tags viennent d’être publiés !
Ils s’appliquent sur les versions 2.5 et 2.6 de Maarch RM, sur le socle d’archivage & sur l’extension Archives Publiques.

Maarch RM 2.5.5 & 2.6.5

  • #13838 - Rétablissement du changement de mot de passe pour les nouveaux utilisateurs.
  • #13849 - Ajout de la directive LAABS_SESSION_START dans le fichier vhost par défaut empêchant la création d’une session sur le serveur.
  • #13798 - Ajout de la directive LAABS_SECURE_COOKIE dans le fichier vhost par défaut permettant d’ajouter l’attribut secure aux cookies dans le cas d’une instance en HTTPS.
  • #13847 - Retrait de certaines données sensibles dans les données retournées par l’application.
  • #13797 - Désactivation de l’autocomplete sur les formulaires contenant des mots de passe.

Maarch RM Archives Publiques 2.5.2 & 2.6.2

  • #13849 - Ajout de la directive LAABS_SESSION_START dans le fichier vhost par défaut empêchant la création d’une session sur le serveur.
  • #13798 - Ajout de la directive LAABS_SECURE_COOKIE dans le fichier vhost par défaut permettant d’ajouter l’attribut secure aux cookies dans le cas d’une instance en HTTPS.

Bonne journée !