Publié le 15 juin 2026
Evolutions
- Mise à jour du framework Symfony 6.4.41
- Mise à jour de sécurité (composer et npm).
- [API] Ajout des dates de création et de modification sur les clés d’API.
- [API] [Sécurité] Les clés d’API sont désormais stockées chiffrées en base de données, avec migration des clés existantes.
Corrections
- [Sécurité] Correction d’un contournement d’autorisation sur la gestion de crédit par groupe.
- [Sécurité] Correction contrôle d’accès sur la page Historique (journal d’événements).
- [Sécurité] Correction contrôle d’accès sur l’invalidation de mot de passe et l’activation/désactivation d’utilisateurs d’une autre structure.
- [API] [Sécurité] Correction contrôle d’accès sur les clés d’API : suppression, activation/désactivation et régénération d’une clé.
- [Sécurité] Contrôle systématique du périmètre (structure / groupe) sur toutes les activations/désactivations par lot (utilisateurs, administrateurs de groupe, structures, clés d’API) afin de prévenir toute action sur des entités hors périmètre.
Evolution socle technique
- [Docker] Ajout d’une fonctionnalité de renouvellement automatique des certificats ssl (ACME Challenge)
- [Docker] Mise à jour de la version de l’image Docker : PostgreSQL
- [Docker] Mise à jour de la version de l’image Docker : Ofelia
- [Docker] Mise à jour de la version de l’image Docker : Composer
- [Docker] Mise à jour de la version de l’image Docker : libriciel-feedback
- [Docker] Ajout du docker : libriciel-stack-update
- [Docker] Mise à jour de la version de l’image Docker : Nginx
Modifications
- Variable "SERVER_NAME" remplacée par "MAIN_DOMAIN"