Projet

Général

Profil

Journaux240 » Historique » Version 188

Daniel Dehennin, 26/05/2017 15:15

1 21 Joël Cuissinat
h1. Journal des modifications de la version 2.4.0
2 21 Joël Cuissinat
3 64 Joël Cuissinat
{{>toc}}
4 64 Joël Cuissinat
5 64 Joël Cuissinat
{{include(modules-eole:menu24)}}
6 64 Joël Cuissinat
7 186 Fabrice Barconnière
h2. 24/05/2017 - Mise à jour candidate
8 185 Emmanuel GARETTE
9 185 Emmanuel GARETTE
* project:eole-bacula 2.4.0-40
10 185 Emmanuel GARETTE
** La restauration du catalogue n'était pas toujours possible, le fichier config.eol peut ne pas être présent (#19595)
11 185 Emmanuel GARETTE
12 188 Daniel Dehennin
h2. 26/05/2017 - Mise à jour corrective
13 188 Daniel Dehennin
14 188 Daniel Dehennin
* samba 3.6.25-0ubuntu0.12.04.10+eole1
15 188 Daniel Dehennin
** Appliqué le corrective pour l’alerte de sécurité CVE-2017-7494 (#20639)
16 188 Daniel Dehennin
17 184 Joël Cuissinat
h2. 21/04/2017 - Mise à jour corrective
18 170 Fabrice Barconnière
19 1 Luc Bourdot
* project:eole-bacula 2.4.0-39
20 1 Luc Bourdot
** Permettre la saisie de partage SMB de tous types dans l'EAD pour le support de sauvegarde (#19596)
21 1 Luc Bourdot
* project:eole-pacemaker 2.4.0-21
22 1 Luc Bourdot
** L'instance s'interrompait avec une erreur en répondant *non* pour ne pas synchroniser les nœuds (#19601)
23 1 Luc Bourdot
24 182 Daniel Dehennin
h2. 03/04/2017 - Mise à jour corrective
25 182 Daniel Dehennin
26 182 Daniel Dehennin
* project:eole-common 2.4.0-188
27 182 Daniel Dehennin
** État de maintenance des noyaux: diagnose en erreur sur certains noyaux LTS (#20047)
28 182 Daniel Dehennin
* project:zephir-client 2.4.0-46
29 182 Daniel Dehennin
** État de maintenance des noyaux: agent Zéphir en erreur sur certains noyaux LTS (#20047)
30 182 Daniel Dehennin
31 181 Daniel Dehennin
h2. 29/03/2017 - Mise à jour corrective
32 1 Luc Bourdot
33 181 Daniel Dehennin
* project:eole-common 2.4.0-187
34 181 Daniel Dehennin
** Les utilisateurs doivent être avertis de l’état de support de leur noyau (#19828)
35 181 Daniel Dehennin
* project:zephir-client 2.4.0-45
36 181 Daniel Dehennin
** Les utilisateurs doivent être avertis de l’état de support de leur noyau (#19828)
37 174 Fabrice Barconnière
38 181 Daniel Dehennin
h2. 14/03/2017 - Mise à jour corrective
39 181 Daniel Dehennin
40 1 Luc Bourdot
* project:ead 2.4.0-36
41 166 Joël Cuissinat
** ajout d'une vérification d'accès au répertoire dans la partie ACL
42 166 Joël Cuissinat
43 181 Daniel Dehennin
h2. 26/01/2017 - Mise à jour de sécurité
44 1 Luc Bourdot
45 164 Daniel Dehennin
* project:squid3 3.1.20-5
46 163 Daniel Dehennin
** Intégrer les correctifs upstream (#18478)
47 163 Daniel Dehennin
48 181 Daniel Dehennin
h2. 03/11/2016 - Mise à jour corrective
49 158 Daniel Dehennin
50 158 Daniel Dehennin
* project:creole 2.4.0-374
51 158 Daniel Dehennin
** Gérer le cas où rsyslog est arrêté dans les outils EOLE (#17336)
52 158 Daniel Dehennin
53 181 Daniel Dehennin
h2. 28/09/2016 - Mise à jour corrective
54 1 Luc Bourdot
55 153 Fabrice Barconnière
* project:creole 2.4.0-373
56 154 Fabrice Barconnière
** Correction de l'erreur unicode sur l'envoi de message à Zéphir (#17045)
57 153 Fabrice Barconnière
58 181 Daniel Dehennin
h2. 02/09/2016 - Mise à jour corrective
59 146 Joël Cuissinat
60 1 Luc Bourdot
* project:conf-horus 	2.4.0-21
61 151 Joël Cuissinat
** Intégration du nouveau script administratif : *Init_Appli_MEN_V1.1.sh* (#16740)
62 149 Joël Cuissinat
* project:scribe-backend 2.4.0-13 
63 150 Joël Cuissinat
** prise en charge du nouvel *attribut NOM_DE_FAMILLE* dans l'importation Sconet (#16876)
64 146 Joël Cuissinat
65 181 Daniel Dehennin
h2. 25/05/2016 - Mise à jour corrective
66 139 Joël Cuissinat
67 1 Luc Bourdot
* project:creole 2.4.0-372
68 1 Luc Bourdot
** La désactivation de la mise à jour hebdomadaire n’est active qu’après un reconfigure (#15971)
69 142 Joël Cuissinat
* project:ead 2.4.0-35
70 142 Joël Cuissinat
** Correction du nom du script d'init de la seconde instance de Squid (#15962)
71 139 Joël Cuissinat
72 181 Daniel Dehennin
h2. 28/04/2016 - Mise à jour corrective
73 122 Daniel Dehennin
74 134 Joël Cuissinat
* project:creole 	2.4.0-371
75 134 Joël Cuissinat
** arrêt propre des serveurs avec manage-eole (#15412)
76 134 Joël Cuissinat
77 135 Joël Cuissinat
* project:ead  2.4.0-34
78 1 Luc Bourdot
** arrêt propre des serveurs avec l'EAD (#15412)
79 134 Joël Cuissinat
80 181 Daniel Dehennin
h2. 13/04/2016 - Mise à jour corrective
81 134 Joël Cuissinat
82 1 Luc Bourdot
* project:eole-exim 2.4.0-44
83 1 Luc Bourdot
** Routage satellite et internet: gérer les mails locaux (#15238)
84 132 Daniel Dehennin
** Message électronique d’avertissement d’environnement (#15546)
85 127 Daniel Dehennin
* project:ead 2.4.0-33
86 128 Daniel Dehennin
** Mise à jour des liens liés au signalement de sites (#15226)
87 129 Joël Cuissinat
* project:zephir-client 	2.4.0-44
88 1 Luc Bourdot
** Correction du chemin vers les configuration squid3 (#15144)
89 127 Daniel Dehennin
* project:eole-open-iscsi 2.4.0-2
90 128 Daniel Dehennin
** portage EOLE >= 2.4
91 127 Daniel Dehennin
92 181 Daniel Dehennin
h2. 21/03/2016 - Mise à jour de sécurité
93 131 Daniel Dehennin
94 131 Daniel Dehennin
* project:squid3 3.1.20-3
95 1 Luc Bourdot
** Intégration des patches de sécurité de la version *@3.1.20-2.2+deb7u3@* de Debian (#15452)
96 131 Daniel Dehennin
97 181 Daniel Dehennin
h2. 21/03/2016 - Mise à jour corrective
98 127 Daniel Dehennin
99 1 Luc Bourdot
* project:eole-proxy 2.4.0-73
100 122 Daniel Dehennin
** e2guardian se plaint de ne pas avoir les droits pour écrire ses fichiers *@.processed@* (#14625)
101 125 Daniel Dehennin
* project:eole-fichier 2.4.0-44
102 125 Daniel Dehennin
** La compression des logs génère des erreurs si le fichier de log est encore ouvert (#13963, #15233)
103 122 Daniel Dehennin
104 181 Daniel Dehennin
h2. 09/02/2016 - Mise à jour corrective
105 114 Joël Cuissinat
106 116 Joël Cuissinat
* project:eole-dhcp 	2.4.0-11
107 115 Joël Cuissinat
** Redémarrage effectif du service lors de l'application d'une modification (#14213)
108 114 Joël Cuissinat
109 121 Joël Cuissinat
* project:eole-debsums 2.4.0-9 _(ajouté depuis l’annonce news#282)_
110 117 Daniel Dehennin
** Ne pas remonter d’erreur sur les fichiers modifiés par EOLE (#9278)
111 117 Daniel Dehennin
112 181 Daniel Dehennin
h2. 17/11/2015 - Mise à jour de sécurité
113 113 Fabrice Barconnière
114 113 Fabrice Barconnière
Diffusion de nouveaux paquets strongSwan en version 5.0.4-8 :
115 113 Fabrice Barconnière
* correctif "CVE-2015-8023":https://strongswan.org/blog/2015/11/16/strongswan-vulnerability-%28cve-2015-8023%29.html
116 1 Luc Bourdot
117 181 Daniel Dehennin
h2. 28/10/2015 - Mise à jour corrective
118 1 Luc Bourdot
119 112 Joël Cuissinat
_Diffusion des paquets candidats annoncés le 14/10/2015_
120 106 Daniel Dehennin
121 111 Joël Cuissinat
* project:eole-common 	2.4.0-183
122 111 Joël Cuissinat
** utilisation de l'algorithme sha256 pour la signature des nouveaux certificats (#13662)
123 107 Daniel Dehennin
* project:eole-sso 2.4.0-38
124 106 Daniel Dehennin
** Encodage de toutes les valeurs récupérées de Creole dans config.py (#12779)
125 106 Daniel Dehennin
** Correction de la récupération de eolesso_ldap_login_otp si OTP désactivé (#13250)
126 107 Daniel Dehennin
* project:eole-exim 2.4.0-42
127 1 Luc Bourdot
** Suppression de la vérification des mails LDAP (#12675)
128 106 Daniel Dehennin
** Utilisation de la configuration de retry par défaut (#12826)
129 108 Bruno Boiget
* project:zephir-client 2.4.0-43
130 108 Bruno Boiget
** suppression de la copie des dictionnaires inconnus au niveau _module_ vers _local_ : sans objet et source de problèmes (#13106, #13511)
131 108 Bruno Boiget
** correction d'une erreur possible dans l'envoi de confguration : fichier déclaré par eole mais présent précédemment au niveau serveur (#11911, #13511)
132 1 Luc Bourdot
* project:eole-proxy 2.4.0-72
133 108 Bruno Boiget
** Prise en compte de la politique de filtrage 4 (#13669)
134 106 Daniel Dehennin
135 181 Daniel Dehennin
h2. 09/09/2015 - Mise à jour corrective
136 105 Joël Cuissinat
137 105 Joël Cuissinat
_Diffusion des paquets candidats annoncés le 26/08/2015_
138 105 Joël Cuissinat
139 102 Daniel Dehennin
* project:creole 2.4.0-370
140 104 Joël Cuissinat
** Modification du script *Upgrade-Auto* pour passer en version *2.4.2* (#12475, #12470, #12477, #12489)
141 1 Luc Bourdot
* project:eole-common 2.4.0-182
142 102 Daniel Dehennin
** Correction de la configuration PPPoE (#12497)
143 102 Daniel Dehennin
* project:python-pyeole 2.4.0-144
144 1 Luc Bourdot
** Modification pour l'injection du composant "cloud" lors de la mise à jour vers *2.4.2* (#12490)
145 105 Joël Cuissinat
146 99 Joël Cuissinat
147 181 Daniel Dehennin
h2. 13/07/2015 - Mise à jour corrective
148 95 Fabrice Barconnière
149 95 Fabrice Barconnière
* strongswan 5.0.4-7
150 95 Fabrice Barconnière
** Application du correctif CVE-2015-4171
151 96 Fabrice Barconnière
*** correctif diffusé mais ne concerne pas notre mode d'utilisation
152 95 Fabrice Barconnière
153 181 Daniel Dehennin
h2. 15/06/2015 - Mise à jour corrective
154 91 Joël Cuissinat
155 94 Fabrice Barconnière
* eole-common 2.4.0-181
156 91 Joël Cuissinat
** Mise à jour chaîne de certification ACInfrastructure (#11928)
157 91 Joël Cuissinat
** Correction sur l'application du MTU aux interfaces (#11875)
158 1 Luc Bourdot
159 91 Joël Cuissinat
* zephir-client 2.4.0-42
160 91 Joël Cuissinat
** Prise en compte du délai pour l'action de reboot à distance (#11897)
161 91 Joël Cuissinat
** Amélioration de l'ordre des fichiers dans fichiers_zephir (#11649)
162 91 Joël Cuissinat
163 181 Daniel Dehennin
h2. 28/05/2015 - Mise à jour corrective
164 90 Joël Cuissinat
165 90 Joël Cuissinat
_Diffusion des paquets candidats annoncés le 23/04/2015_
166 75 Fabrice Barconnière
167 84 Joël Cuissinat
168 88 Joël Cuissinat
* creole 2.4.0-366
169 1 Luc Bourdot
** *@Maj-Auto -C@* inclut les dépôts stables en plus du dépôt candidat (#11064)
170 89 Joël Cuissinat
** *@Upgrade-Auto@* correction de l'exécution du script un si proxy configuré (#11631)
171 84 Joël Cuissinat
172 84 Joël Cuissinat
* eole-sso 2.4.0-37
173 84 Joël Cuissinat
** paramètres de service : autorisation des caractère définis dans la rfc 3986 (#10954, #11367)
174 84 Joël Cuissinat
** désactivation du protocole SSLv3 (#11329)
175 84 Joël Cuissinat
176 84 Joël Cuissinat
* eole-ead 	2.4.0-32
177 84 Joël Cuissinat
** désactivation du protocole SSLv3 (#11332)
178 84 Joël Cuissinat
179 76 Fabrice Barconnière
* arv 2.4.0-29
180 75 Fabrice Barconnière
** Génération des archives ipsec en mode fichier plat : renvoi de l'archive sur Zéphir lors d'un changement de certificat (#10305)
181 1 Luc Bourdot
** Correctif sur le chargement des valeurs Zéphir de variables multi (#10786)
182 1 Luc Bourdot
** Affichage correct de liens entre 2 serveurs RVP de même type (#7324)
183 80 Daniel Dehennin
** Génération correcte des configurations IPsec entre serveurs de même type (uniquement mode fichier plat) (#7324)
184 84 Joël Cuissinat
185 1 Luc Bourdot
* conf-sphynx 2.4.0-26
186 1 Luc Bourdot
** Gestion des modules EOLE 2.4.1 dans ARV (#10900)
187 84 Joël Cuissinat
188 1 Luc Bourdot
* eole-pacemaker 2.4.0-20
189 1 Luc Bourdot
** Correctif sur la gestion de la ressource mail (#10681)
190 84 Joël Cuissinat
191 84 Joël Cuissinat
192 84 Joël Cuissinat
* eole-proxy 2.4.0-71
193 1 Luc Bourdot
** démarrage des deux instances de dansguardian successivement (et non en même temps) (#9482)
194 84 Joël Cuissinat
195 84 Joël Cuissinat
* eole-web 	2.4.0-25
196 79 Joël Cuissinat
** désactivation du protocole SSLv3 (#11331)
197 1 Luc Bourdot
198 87 Joël Cuissinat
* eole-fichier 	2.4.0-42
199 87 Joël Cuissinat
** correction sur l'application des profils locaux (#11545)
200 86 Joël Cuissinat
201 1 Luc Bourdot
* eole-flask 2.4.0-31
202 86 Joël Cuissinat
** désactivation du protocole SSLv3 pour Nginx (#11337)
203 86 Joël Cuissinat
204 181 Daniel Dehennin
h2. 07/04/2015 - Mise à jour corrective
205 78 Fabrice Barconnière
206 78 Fabrice Barconnière
* creole 2.4.0-364
207 78 Fabrice Barconnière
** *@Maj-Auto -C@* pointe sur le bon dépôt
208 1 Luc Bourdot
209 181 Daniel Dehennin
h2. 17/03/2015 - Mise à jour corrective
210 73 Daniel Dehennin
211 73 Daniel Dehennin
* conf-horus 2.4.0-19
212 73 Daniel Dehennin
** Correction du script du CAPTI *script_gfcMysql_v3.sh* (#10508)
213 1 Luc Bourdot
* eole-mysql 2.4.0-16
214 74 Joël Cuissinat
** Modification du paramétrage apparmor pour gérer le déplacement des bases MySQL pour les applications nationales (#8661)
215 74 Joël Cuissinat
* eole-sso 2.4.0-36
216 73 Daniel Dehennin
** ajout de '%' aux caractères à ne pas échapper dans les URL de service
217 71 Joël Cuissinat
218 181 Daniel Dehennin
h2. 13/03/2015 - Mise à jour corrective
219 71 Joël Cuissinat
220 70 Joël Cuissinat
* eole-sso 2.4.0-35
221 70 Joël Cuissinat
** correction de dysfonctionnements engendrés par la dernière mise à jour de sécurité
222 69 Joël Cuissinat
223 181 Daniel Dehennin
h2. 06/03/2015 - Mise à jour de sécurité
224 69 Joël Cuissinat
225 69 Joël Cuissinat
* eole-sso 2.4.0-33
226 69 Joël Cuissinat
** Sécurisation de la page d'authentification
227 1 Luc Bourdot
228 181 Daniel Dehennin
h2. 27/02/2015 - Mise à jour corrective
229 64 Joël Cuissinat
230 64 Joël Cuissinat
* creole 2.4.0-363
231 65 Joël Cuissinat
** Mise à disposition du script de mise à niveau vers EOLE 2.4.1 : *Upgrade-Auto*
232 66 Joël Cuissinat
** Correction des droits à la création des fichiers _eol_ (#8778)
233 65 Joël Cuissinat
* eole-ead 2.4.0-31
234 57 Fabrice Barconnière
** Sécurisation de certains formulaires
235 60 Fabrice Barconnière
236 181 Daniel Dehennin
h2. 09/10/2014 - Mise à jour corrective
237 61 Fabrice Barconnière
238 55 Joël Cuissinat
* zephir-client 2.4.0-41 : si l'agent relance *rvp* avant *bastion* les règles iptables liées aux tunnels ne sont pas remises (#9159 et #9163)
239 52 Joël Cuissinat
** ne relance plus le VPN quand *bastion* est arrêté
240 1 Luc Bourdot
** *z_stats* est maintenant lancé après *bastion* au *reboot* et au *reconfigure*
241 68 Joël Cuissinat
242 181 Daniel Dehennin
h2. 03/09/2014 - Publication de la version 2.4.0.1 Stable
243 51 Joël Cuissinat
244 51 Joël Cuissinat
Modifications intervenues depuis la publication de l'ISO 2.4.0.1-RC1 :
245 51 Joël Cuissinat
* eole-common 2.4.0-179 : suppression de _update-manager-core_ (#8695)
246 54 Joël Cuissinat
* eole-fichier 2.4.0-41 : réintégration d'agents Zéphir (#8728)
247 45 Joël Cuissinat
* eole-proftpd 2.4.0-12 : réintégration d'agents Zéphir (#8728)
248 47 Joël Cuissinat
* zephir-client 2.4.0-40 : correction sur l'agent samba3 (#8728)
249 47 Joël Cuissinat
* eole-proxy 2.4.0-70 : correction boucle infinie sur les vlan et les alias (#8706)
250 49 Joël Cuissinat
* eole-web 2.4.0-23 : correction du script de "preservice" (#8634)
251 1 Luc Bourdot
* eole-mysql 2.4.0-15 : correction de la restauration des bases MySQL (#8625)
252 53 Joël Cuissinat
* eole-interbase 2.4.0-4 : ré-intégration des règles de pare-feu (#8645)
253 45 Joël Cuissinat
* eole-bacula 2.4.0-38 : configuration de Bacula sans avec SD distant (#8642)
254 45 Joël Cuissinat
* eole-snmpd 2.4.0-4 : possibilité de configurer la communauté (#8214)
255 23 Joël Cuissinat
* eole-exim 2.4.0-41 : correction sur le routage des messages du domaine local (#8752)
256 23 Joël Cuissinat
257 181 Daniel Dehennin
h2. 23/07/2014 - Publication de la version 2.4.0.1-RC1
258 36 Joël Cuissinat
259 1 Luc Bourdot
Correction du proxy en mode une carte réseau
260 36 Joël Cuissinat
* eole-proxy 2.4.0-62 : correction du dictionnaire et des templates (#8167, #8185)
261 36 Joël Cuissinat
* creole 2.4.0-321 : gestion de la nouvelle variable activer_proxy_eth0 à la migration (#8167)
262 36 Joël Cuissinat
263 36 Joël Cuissinat
Correction de l'authentification proxy smb
264 28 Joël Cuissinat
* creole 2.4.0-321 : correction de la méthode @__radd__@ (#8251)
265 36 Joël Cuissinat
* eole-fichier 2.4.0-39 : option samba "lanman auth" forcée à "yes" (#8251)
266 1 Luc Bourdot
267 23 Joël Cuissinat
Correction sur la migration et la validation des configurations
268 24 Joël Cuissinat
* creole 2.4.0-321 : correction CreoleLint (#8068), correction sur la gestion des variables de conteneur (#8266)
269 23 Joël Cuissinat
270 23 Joël Cuissinat
Mise à niveau des règles de pare-feu pour Snmpd
271 23 Joël Cuissinat
* eole-snmpd 2.4.0-3 : transformation du template 00_root_snmpd.fw en balises XML (#7649, #8211)
272 1 Luc Bourdot
273 41 Joël Cuissinat
Allègement des contraintes appliquées sur les variables de type "netbios"
274 41 Joël Cuissinat
* python-tiramisu 1.0~2.23-1 : modification de l'expression rationnelle (#8193)
275 41 Joël Cuissinat
276 26 Joël Cuissinat
Accès au serveur MySQL de l'Horus pour GFC
277 27 Joël Cuissinat
* conf-horus 2.4.0-18 : mise à jour des règles de pare-feu (#8336)
278 1 Luc Bourdot
279 38 Emmanuel GARETTE
Corrections sur Ajaxplorer
280 42 Joël Cuissinat
* eole-ajaxplorer 4.2.3-eole5-2 : présence de piwik facultative (#8250) et affinage des permissions sur les fichiers (#8257)
281 38 Emmanuel GARETTE
282 40 Joël Cuissinat
Support de l'agregation
283 1 Luc Bourdot
* conf-amon : support de l'agregation (#8288)
284 42 Joël Cuissinat
285 38 Emmanuel GARETTE
Support des VLAN
286 43 Joël Cuissinat
* eole-reverseproxy : wpad + vlan (#8141) et + routes statiques (#7857)
287 43 Joël Cuissinat
* eole-proxy : filterip avec l'IP correct du VLAN (#8292)
288 43 Joël Cuissinat
289 38 Emmanuel GARETTE
Corrections liées à l'anti-virus
290 31 Joël Cuissinat
* pré-installation de l'anti-virus sur Amon (#8377)
291 42 Joël Cuissinat
* amélioration des tests diagnose et agents Zéphir
292 31 Joël Cuissinat
293 25 Joël Cuissinat
Module THOT
294 22 Fabrice Barconnière
* eole-ldapschema : correction du type de l'attribut _ENTServAcAcademie_ dans le schema LDAP (#8268)
295 22 Fabrice Barconnière
296 22 Fabrice Barconnière
297 181 Daniel Dehennin
h2. 20/05/2014 - Mise à jour de sécurité
298 21 Joël Cuissinat
299 162 Daniel Dehennin
* strongswan "5.0.4-6":http://eole.ac-dijon.fr/eole/pool/main/s/strongswan/current.eole-2.4.0-security
300 169 Fabrice Barconnière
** Application du correctif "CVE-2013-6076":http://www.strongswan.org/blog/2013/11/01/strongswan-denial-of-service-vulnerability-(cve-2013-6076).html
301 169 Fabrice Barconnière
** Application du correctif "CVE-2013-6075":http://www.strongswan.org/blog/2013/11/01/strongswan-denial-of-service-vulnerability-(cve-2013-6075).html
302 169 Fabrice Barconnière
** Application du correctif "CVE-2013-5018":http://www.strongswan.org/blog/2013/08/01/strongswan-denial-of-service-vulnerability-(cve-2013-5018).html
303 169 Fabrice Barconnière
304 181 Daniel Dehennin
h2. 16/05/2014 - Mise à jour corrective
305 21 Joël Cuissinat
306 35 Emmanuel GARETTE
Correction de l'enregistrement de configuration Amon avec RVP activé
307 1 Luc Bourdot
* eole-amon 2.4.0-18 : ajout de la variable _acces_proxy_zone_rvp "Accès RVP par le proxy"_ (#8099)
308 17 Fabrice Barconnière
* eole-proxy 2.4.0-61 : gestion de la nouvelle variable et correction sur l'acl pour les vlan (#8099 et #8174)
309 1 Luc Bourdot
* creole 2.4.0-318 : prise en charge de la nouvelle variable pour la migration (#8164)
310 20 Daniel Dehennin
311 181 Daniel Dehennin
h2. 14/05/2014 - Mise à jour de sécurité
312 18 Daniel Dehennin
313 16 Fabrice Barconnière
* strongswan "5.0.4-5":http://eole.ac-dijon.fr/eole/pool/main/s/strongswan/current.eole-2.4.0-security
314 17 Fabrice Barconnière
** Application du correctif "CVE-2014-2891":https://strongswan.org/blog/2014/05/05/strongswan-denial-of-service-vulnerability-%28cve-2014-2891%29.html
315 16 Fabrice Barconnière
** Application du correctif "CVE-2014-2338":https://strongswan.org/blog/2014/04/14/strongswan-authentication-bypass-vulnerability-%28cve-2014-2338%29.html
316 2 Luc Bourdot
317 181 Daniel Dehennin
h2. 05/05/2014 - Publication de la version 2.4.0 Stable
318 2 Luc Bourdot
319 15 Luc Bourdot
*A partir de cette version 2.4.0, la politique de mise à jour EOLE est modifiée.*
320 13 Luc Bourdot
321 5 Luc Bourdot
Il n'y a plus qu'un seul niveau de mise à jour qui comportera uniquement les "bugs" critiques et les correctifs de sécurité.
322 7 Luc Bourdot
Nous recommandons vivement de laisser les mises à jour automatiques pour assurer la sécurité des serveurs sachant qu'aucun changement fonctionnel ne sera fait.
323 1 Luc Bourdot
324 109 Lionel Morin
Les modifications et ajouts de fonctionalités feront l'objet de la publication d'une nouvelle version fonctionnelle 2.4. *X* et la mise à niveau  se fera avec une procédure automatique distincte de la mise à jour ordinaire. Il y aura deux versions fonctionnelles par an.
325 187 Fabrice Barconnière
Ces versions fonctionnelles seront supportées de façons indépendantes jusqu'a la fin du support de la version majeure 2.4 en juin 2017, ainsi il sera possible à chacun de maitriser au mieux les évolutions de son parc de serveurs EOLE.