BM-23989 : Corrige : Incohérence des e-mails de notification d'évènements modifiés.
BM-23996 : Corrige : Mois incorrect dans la récurrence d'un événement dans un export ICS.
Correctif : Le BYDAY des récurrences hebdomadaires est désormais déduit indépendamment de la langue de la JVM. Sur un système non anglophone (ex. fr_FR), il restait auparavant vide.
BM-24078 : Corrige : Erreur lors de la suppression ou de la mise à jour du statut d'une occurrence d'un événement "journée entière" depuis un mobile Android.
BM-24181 : Corrige : Après un changement de mot de passe dans l'AD, l'ancien mot de passe n'est pas immédiatement invalidé pour se connecter à la messagerie BlueMind.
BM-24214 : Corrige : Incohérence lors du test de connexion en mode GC, le bouton de test ne tient pas compte du mode.
BM-24217 : Corrige : Modification du type d'import possible par un simple administrateur de domaine — seul l'admin0 doit être autorisé à effectuer cette modification.
BM-24218 : Corrige : Le label du champ split domain reste affiché en mode GC alors que le champ est caché.
BM-24010 : Corrige : Le cache n'est pas invalidé lorsqu'on désactive un utilisateur, par conséquent un utilisateur désactivé peut toujours envoyer des emails en SMTP.
BM-24170 : Amélioration de performances : éviter le réordonnancement complet des dossiers au point de contrôle lorsque la version du conteneur reste inchangée.
Les chargements d'entrées du carnet d'adresses depuis KeyDB ne bloquent plus les workers Vert.x, ce qui supprime les blocages de 100 à 180 s en MAPI/EWS.
Les chargements sont asynchrones, avec une attente bornée (keydb.load.timeout.seconds, 15 s).
Le timeout des commandes KeyDB est également borné (keydb.command.timeout.seconds, 10 s).
La génération de l'OAB ne sature plus KeyDB. Elle n'effectue plus de lecture complète de l'index pour résoudre l'e-mail de l'initiateur, et parcourt l'annuaire par lots de 256 enregistrements.
(Critique) : le tri des messages et des conversations n'accepte plus que des colonnes connues. Une colonne inconnue est rejetée avec INVALID_PARAMETER.
(Élevée) : la résolution des entités externes et des DTD est désactivée dans les parseurs XML du serveur DAV (CalDAV/CardDAV), dans net.bluemind.utils.DOMUtils (CAS, MAPI), dans les catégories MAPI et dans le client BigBlueButton.
(Critique) : les requêtes sur les tâches planifiées passent le domaine en paramètre lié. Un administrateur de domaine ne voit plus que les exécutions de son propre domaine.
(Moyenne) : le cache des mots de passe annuaire (AD/LDAP) est vidé à chaque changement de mot de passe fait dans BlueMind. Il stocke désormais une empreinte HMAC au lieu du mot de passe en clair. Sa durée se règle avec core.security.directory-password-cache-ttl (20 minutes au plus). (BM-24181)
(Faible) : seul l'administrateur global peut modifier le type d'import AD (DC/GC). (BM-24217)
(Moyenne) : les en-têtes d'identité BM* envoyés par le client sont supprimés avant traitement.
(Durcissement) : les requêtes du partage de fichiers et de l'expiration des mots de passe utilisent des paramètres liés.
(Moyenne) : le proxy web refuse désormais l'accès à /grafana/metrics. Ce point exposait sans authentification les métriques internes de Grafana ; la collecte locale par Alloy n'est pas affectée.
Mises à niveau :
bm-jdk 25.0.4.1 (avec correction de la configuration update-alternatives).