Version publiée le 01/10/2026
Changelog publié le 01/10/2026
Security
- (Critique) : liste blanche des colonnes pour le tri des messages et des conversations.
- (Élevée) : désactivation des entités externes et des DTD dans les parseurs XML (DAV,
DOMUtils).
- (Critique) : paramètres liés et cloisonnement par domaine pour les tâches planifiées.
- (Moyenne) : suppression des en-têtes d'identité
BM* envoyés par le client.
- (Durcissement) : paramètres liés pour le partage de fichiers et l'expiration des mots de passe.
No component
- Mises à niveaux :
- nginx 1.30.1, corrige les CVE :
- CVE-2026-42926
- CVE-2026-42945
- CVE-2026-42946
- CVE-2026-42934
- CVE-2026-40460
- CVE-2026-40701
- CVE-2026-27654
- CVE-2026-27784
- CVE-2026-32647
- CVE-2026-27651
- CVE-2026-28753
- CVE-2026-28755
- CVE-2026-1642
- CVE-2025-23419
- CVE-2024-7347
- CVE-2024-32760
- CVE-2024-31079
- CVE-2024-35200
- CVE-2024-34161
- CVE-2024-24989
- CVE-2024-24990
- Postgresql 17.10
- OpenJDK 25.0.3+9