Projet

Général

Profil

Annonces

Mise à jour corrective EOLE versions 2.8, 2.9 et 2.10

Ajouté par Joël Cuissinat il y a 8 jours

Les paquets candidats annoncés le 08/09/2026 seront diffusés en version stable le mardi 15/09/2026.

Modifications diffusées pour les versions EOLE >= 2.8.1

  • Proxy
    • Envoi des requêtes à l’instance e2guardian en fonction de l’interface
  • EAD
    • Corrections sur la page "Gestion des utilisateurs connectés"
  • Upgrade-Auto
    • Maj-Auto forcé après l'uprgade pour les paquets saltstack
  • Zéphir
    • Mise à jour des dictionnaires

Modifications diffusées pour les versions EOLE >= 2.9.0

  • Tous modules
    • Suppression de la mitigation ssh-keysign-pwn suite à sa correction par Ubuntu
    • Prise en charge du répertoire /etc/ssh/sshd_config.d par sshd
  • Clients Linux
    • Mise à jour du script bootstrap-salt.sh
    • Support Ubuntu 26.04 (resolute) et Debian 13 (trixie)
  • EAD
    • Ajout de la fonctionnalité "changement de classe" dans l'édition groupée
  • EoleSSO
    • Échappement de caractères posant problèmes dans les URL

Modifications diffusées pour les versions EOLE >= 2.10.0

  • Zéphir
    • Prise en compte d'Envole 10

Les modifications proposées sont détaillées dans les pages suivantes

Mise à jour candidate EOLE versions 2.8, 2.9 et 2.10

Ajouté par Joël Cuissinat il y a 14 jours

Un certain nombre de paquets sont éligibles pour passer en version stable d'ici une semaine.

Modifications proposées pour les versions EOLE >= 2.8.1

  • Proxy
    • Envoi des requêtes à l’instance e2guardian en fonction de l’interface
  • EAD
    • Corrections sur la page "Gestion des utilisateurs connectés"
  • Upgrade-Auto
    • Maj-Auto forcé après l'uprgade pour les paquets saltstack
  • Zéphir
    • Mise à jour des dictionnaires

Modifications proposées pour les versions EOLE >= 2.9.0

  • Tous modules
    • Suppression de la mitigation ssh-keysign-pwn suite à sa correction par Ubuntu
    • Prise en charge du répertoire /etc/ssh/sshd_config.d par sshd
  • Clients Linux
    • Mise à jour du script bootstrap-salt.sh
    • Support Ubuntu 26.04 (resolute) et Debian 13 (trixie)
  • EAD
    • Ajout de la fonctionnalité "changement de classe" dans l'édition groupée
  • EoleSSO
    • Échappement de caractères posant problèmes dans les URL

Modifications proposées pour les versions EOLE >= 2.10.0

  • Zéphir
    • Prise en compte d'Envole 10

Les modifications proposées sont détaillées dans les pages suivantes

Mise à jour corrective EOLE versions 2.9 et 2.10

Ajouté par Joël Cuissinat il y a 2 mois

Les paquets candidats annoncés le 10/07/2026 seront diffusés en version stable le jeudi 16/07/2026.

Modifications diffusées pour les versions EOLE >= 2.9.0

  • Clients Linux
    • Mise à jour du script bootstrap-salt.sh
    • Support LinuxMint 22.1/22.2/22.3
  • Hâpy
    • Compression des logs OpenNebula

Modifications diffusées pour les versions EOLE >= 2.10.0

  • Client Zéphir
    • Correction du redémarrage planifié

Les modifications diffusées sont détaillées dans les pages suivantes

Mise à jour candidate EOLE versions 2.9 et 2.10

Ajouté par Joël Cuissinat il y a 2 mois

Un certain nombre de paquets sont éligibles pour passer en version stable d'ici une semaine.

Modifications proposées pour les versions EOLE >= 2.9.0

  • Clients Linux
    • Mise à jour du script bootstrap-salt.sh
    • Support LinuxMint 22.1/22.2/22.3
  • Hâpy
    • Compression des logs OpenNebula

Modifications proposées pour les versions EOLE >= 2.10.0

  • Client Zéphir
    • Correction du redémarrage planifié

Les modifications proposées sont détaillées dans les pages suivantes

Mise à jour corrective EOLE versions 2.8, 2.9 et 2.10

Ajouté par Joël Cuissinat il y a 3 mois

Les paquets candidats annoncés le 18/06/2026 seront diffusés en version stable le mercredi 24/06/2026.

Modifications diffusées pour les versions EOLE >= 2.8.0

  • Scribe
    • Correction de la distribution de devoirs par l'EAD

Modifications diffusées pour les versions EOLE >= 2.8.1

  • Scribe
    • Correction de la création d'élève en tant que "prof_admin"
  • Bareos
    • Mise en place d'un nettoyage régulier de la base postgreSQL
  • Zéphir
    • Correction de la remontée des fichiers par défaut du module Seth

Modifications diffusées pour les versions EOLE >= 2.9.0

  • Fwupd
    • Paramétrage du proxy
  • Serveurs AD
    • Correction dans la restauration des Policy
    • Ajout de la GPO "eole_install_rclone
    • Mise en adéquation de la complexité des mots de passe générés avec la politique demandée
  • Proxy
    • Prise en compte de 10 nouvelles bases de filtrage
    • Ajout de cdn.fwupd.org à la liste des domaines à ne pas authentifier
  • WPAD
    • Gestion de noms de domaine multiples
  • Zéphir
    • Amélioration des journaux zephir-client
    • Mise à niveau de l'import des données depuis Ramses
    • Mise à jour des dictionnaires

Modifications diffusées pour les versions EOLE >= 2.10.0

  • Hâpy
    • Correction du service memcached

Les modifications diffusées sont détaillées dans les pages suivantes

Mise à jour candidate EOLE versions 2.8, 2.9 et 2.10

Ajouté par Joël Cuissinat il y a 3 mois

Un certain nombre de paquets sont éligibles pour passer en version stable d'ici une semaine.

Modifications proposées pour les versions EOLE >= 2.8.0

  • Scribe
    • Correction de la distribution de devoirs par l'EAD

Modifications proposées pour les versions EOLE >= 2.8.1

  • Scribe
    • Correction de la création d'élève en tant que "prof_admin"
  • Bareos
    • Mise en place d'un nettoyage régulier de la base postgreSQL
  • Zéphir
    • Correction de la remontée des fichiers par défaut du module Seth

Modifications proposées pour les versions EOLE >= 2.9.0

  • Fwupd
    • Paramétrage du proxy
  • Serveurs AD
    • Correction dans la restauration des Policy
    • Ajout de la GPO "eole_install_rclone
    • Mise en adéquation de la complexité des mots de passe générés avec la politique demandée
  • Proxy
    • Prise en compte de 10 nouvelles bases de filtrage
    • Ajout de cdn.fwupd.org à la liste des domaines à ne pas authentifier
  • WPAD
    • Gestion de noms de domaine multiples
  • Zéphir
    • Amélioration des journaux zephir-client
    • Mise à niveau de l'import des données depuis Ramses
    • Mise à jour des dictionnaires

Modifications proposées pour les versions EOLE >= 2.10.0

  • Hâpy
    • Correction du service memcached

Les modifications proposées sont détaillées dans les pages suivantes

Mise à jour de sécurité 2.9 et 2.10

Ajouté par Joël Cuissinat il y a 4 mois

Du fait de l’annonce de la faille de sécurité CVE-2026-46333 (ssh-keysign-pwn) et de la gravité de celle-ci, nous diffusons des paquets de contournement pour les versions EOLE impactées.

Application du contournement

Le contournement est appliqué par la procédure EOLE standard :

  1. Maj-Auto
  2. reconfigure

Le redémarrage n’est pas nécessaire à l’application de ce contournement.

Mise à jour de sécurité 2.5, 2.6, 2.7, 2.8, 2.9, 2.10

Ajouté par Joël Cuissinat il y a 4 mois

Du fait de l’annonce des failles de sécurité CVE-2026-43284 et CVE-2026-43500 et de la gravité de celles-ci, nous diffusons des paquets de contournement pour les versions EOLE supportées et non supportées.

Les versions antérieures ou égale à EOLE 2.4 ne sont pas impactées par cette faille spécifique mais il est impératif de migrer vers des distributions à jour et supportées.

Application du contournement

Le contournement est appliqué par la procédure EOLE standard :

  1. Maj-Auto
  2. reconfigure -a

Le contournement appliqué diffère selon que le serveur utilise ou non les tunnels IPSEC.

Les messages de reconfigure suivants indiquent que le contournement est appliqué :

run-parts: executing /usr/share/eole/pretemplate/10-disable-rxrpc reconfigure
Contournement DirtyFrag avec IPSEC
run-parts: executing /usr/share/eole/pretemplate/10-disable-rxrpc reconfigure
Contournement DirtyFrag sans IPSEC

Le redémarrage est nécessaire à l’application de ce contournement.

(1-10/490)

Formats disponibles : Atom