PG Software - Votre distributeur IT

Editeur : ManageEngine
Produit : Password Manager Pro
Date de la release : 5/01/23

  Améliorations :

  • À partir de la version 12210, l'authentification SMTP OAuth 2.0 configurée avec Microsoft Exchange Online ne fonctionnait pas en raison d'une erreur d'URL de redirection. Ce problème a été corrigé.
  • À partir de la version 12210, les notifications par courriel pour les rapports sur les clés SSH et les certificats SSL n'étaient pas envoyées aux utilisateurs si le serveur de messagerie était Microsoft Exchange Online. Ce problème a été corrigé.

  Corrections de sécurité :

  • Nous avons identifié une vulnérabilité d'injection SQL (CVE-2022-47523) dans notre cadre interne qui permettait à tous les utilisateurs de Password Manager Pro d'accéder à la base de données dorsale. Elle a maintenant été corrigée.

Password Manager Pro

Editeur : ManageEngine
Produit : PAM360
Date de la release : 28/12/22

  Corrections de sécurité :

  • Une vulnérabilité par injection SQL (CVE-2022-47523) dans notre framework interne, qui aurait permis à tous les utilisateurs de PAM360 d'accéder à la base de données, a été traitée et corrigée.
Editeur : ManageEngine
Produit : Password Manager Pro
Date de la release : 30/12/22

  Améliorations :

  • Password Manager Pro prend désormais en charge l'authentification OAuth 2.0 pour les communications par courrier électronique basées sur SMTP lorsqu'il utilise Microsoft Exchange Online. Les utilisateurs peuvent configurer Microsoft Exchange Online comme serveur de messagerie par lequel Password Manager Pro envoie des notifications par e-mail. Les utilisateurs peuvent choisir Microsoft Exchange Online sous "Admin >> Paramètres >> Paramètres du serveur de messagerie" pour activer l'authentification OAuth 2.0 pour tous les e-mails envoyés par Password Manager Pro.

  Corrections de sécurité :

  • Nous avons identifié une vulnérabilité d'injection SQL (CVE-2022-47523) dans notre cadre interne qui permettait à tous les utilisateurs de Password Manager Pro d'accéder à la base de données dorsale. Elle a maintenant été corrigée.

Password Manager Pro

Editeur : ManageEngine
Produit : EventLog Analyzer
Date de la release : 2/12/22

  Nouvelles fonctionnalitées :

  • Collecte de journaux en temps réel - Les journaux de Windows peuvent désormais être collectés en temps réel grâce à la collecte de journaux avec ou sans agent.
  • Utilisation des ressources - Les utilisateurs peuvent surveiller l'utilisation des disques, le flux des journaux, l'utilisation de la RAM et l'utilisation du CPU dans EventLog Analyzer.
  • Paramètres de connexion -
    • La page des paramètres de connexion a été améliorée pour une meilleure expérience utilisateur.
    • Les utilisateurs peuvent personnaliser les versions TLS et de chiffrement pour EventLog Analyzer s'ils choisissent un port d'application HTTPS.
    • Le port du serveur web où EventLog Analyzer est accessible dans le navigateur, ou les ports internes d'EventLog Analyzer tels que UDP, TCP utilisés pour écouter les syslogs peuvent maintenant être liés à une adresse IP spécifique.
  • Paramètres de messagerie - La sélection de la version TLS pour la configuration du serveur de messagerie est désormais prise en charge.
  • Paramètres du niveau du journal - Les utilisateurs peuvent spécifier la période de rétention du journal du serveur dans Eventlog Analyzer.
  • Nettoyage des dispositifs Active directory -
    • Synchronisation de l'inventaire : Lorsque les périphériques Windows sont renommés dans Active Directory, les noms mis à jour seront également reflétés dans EventLog Analyzer. Lorsque des périphériques Windows sont supprimés d'Active Directory, ils seront affichés comme périphériques déclassés dans EventLog Analyzer.
  • Actions de workflow de pare-feu - Le créateur de profils de workflow d'EventLog Analyzer prend désormais en charge les pare-feu Fortigate, PaloAlto Networks, SophosXG et Barracuda. Les utilisateurs peuvent prendre des mesures correctives telles que l'ajout de règles de refus d'accès à ces pare-feu à l'aide de profils de flux de travail préétablis.

  Améliorations :

  • L'interface utilisateur du filtre de collecte des journaux a été améliorée pour en faciliter l'utilisation.
  • Le mot de passe et le nom d'utilisateur peuvent être mis à jour simultanément pour plusieurs appareils.
  • L'adresse IP peut être mise à jour en rafraîchissant tous les appareils ou les appareils sélectionnés dans EventLog Analyzer.

Plus d'information ici

  Eventlog Analyzer