Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×


Versione: 4.9.1 Cloud

[Data di uscita: 21 aprile 2025]


Miglioramenti:


  • La funzionalità C100 Token Sync è stata migliorata.
  • È stato risolto il problema per cui l'aggiunta di una capacità personalizzata a un nuovo ruolo la salvava erroneamente nel ruolo padre.

Correzioni di bug:


  • Il problema relativo all'autenticazione Yubikey come metodo MFA per i client RADIUS è stato risolto.
  • Il problema relativo alla risposta dell'app JWT per gli URL SSO esterni è stato risolto.
  • È stato risolto il problema per cui i report sull'utilizzo dell'SSO non mostravano dati quando l'indirizzo email dell'amministratore era diverso dal suo nome utente.
  • Il problema per cui i codici di sicurezza venivano visualizzati durante il download anche se disattivati ​​è stato risolto; ora sono correttamente disponibili solo se abilitati esplicitamente.
  • È stata corretta la convalida non necessaria dell'URL di reindirizzamento che impediva la modifica dell'applicazione desktop.
  • È stata ripristinata la corretta messaggistica di errore quando un utente e un'applicazione si trovavano in gruppi diversi (il precedente problema di messaggistica errata è stato risolto).
  • È stato risolto il problema relativo alle connessioni alla directory LDAP, in cui la password dell'account di associazione veniva salvata temporaneamente e il pulsante Annulla non funzionava correttamente.
  • È stato risolto il problema relativo al recupero dei gruppi di utenti per nomi utente/email da IdP esterni che non erano in minuscolo.
  • È stato risolto l'errore che si verificava durante l'ordinamento della colonna "Ultimo accesso" a causa di un parametro di richiesta errato.
  • Il problema per cui il gateway SMS miniOrange personalizzato non veniva applicato come gateway predefinito è stato risolto.
  • Ora è stato impedito l'accesso ai dispositivi TACACS con password scadute e l'eliminazione dei privilegi personalizzati (che in precedenza non funzionava) è stata corretta/ripristinata.
  • È stato risolto il problema che causava la visualizzazione di un doppio codice QR nel flusso di registrazione in linea delle notifiche push.

Vulnerabilità:


  • È stata risolta una vulnerabilità WS-Fed, in cui il dominio non veniva convalidato, consentendo potenzialmente l'invio di risposte a endpoint non verificati.