Livraison 7.11.0

Livraison 7.11.0

Mise en ligne: 21 sept, 2022

Ticket #

Résumé

Description

Zone d’impact

SD-28211

SD-38235  

Montants de la faillite d'Equifax

Certaines notations ne sont actuellement pas utilisées lors de la lecture des données sur les faillites qui nous sont renvoyées par Equifax. Par conséquent, le montant total de l'actif et du passif n'est pas correctement enregistré dans certains dossiers. Ces dossiers ont été mis à jour.

Amélioration d'Equifax

SD-35017 

Amélioration des performances - Ajout d'une trousse de contrats

Mettre en œuvre l'amélioration des performances lors de l'ajout d'une trousse de contrats à un contrat

Amélioration des performances

SD-38573 

Test d'intrusion - Contournement côté client

Lors des tests d'intrusion, une faiblesse de contournement côté client a été identifiée, permettant à un attaquant de contourner les mécanismes de sécurité existants au sein d'une application. Cette modification résoudra définitivement cette faiblesse

Sécurité de l'application

SD-38578 

Test d'intrusion - Type(s) de téléchargement de fichier(s) non sécurisé(s)

Lors des tests d'intrusion, il a été identifié que nous autorisions actuellement des types de fichiers à haut risque à être téléchargés dans notre système. Nous allons donc supprimer les extensions de fichiers suivantes de notre liste blanche actuelle de types de fichiers approuvés : 

  • .xlsb
  • .xlsm
  • .xltm
  • .docm
  • .pptm

Sécurité de l'application