Aller au contenu principal

5.5.18

Version publiée le 01/10/2026​

Changelog publié le 01/10/2026​

Calendrier​

  • BM-23989 : Corrige : Incohérence des e-mails de notification d'évènements modifiés.
  • BM-23996 : Corrige : Mois incorrect dans la récurrence d'un événement dans un export ICS.
  • Correctif : Le BYDAY des récurrences hebdomadaires est désormais déduit indépendamment de la langue de la JVM. Sur un système non anglophone (ex. fr_FR), il restait auparavant vide.

Mobiles (EAS)​

  • BM-24078 : Corrige : Erreur lors de la suppression ou de la mise à jour du statut d'une occurrence d'un événement "journée entière" depuis un mobile Android.

Administration / Architecture​

  • BM-24181 : Corrige : Après un changement de mot de passe dans l'AD, l'ancien mot de passe n'est pas immédiatement invalidé pour se connecter à la messagerie BlueMind. 
  • BM-24214 : Corrige : Incohérence lors du test de connexion en mode GC, le bouton de test ne tient pas compte du mode.
  • BM-24217 : Corrige : Modification du type d'import possible par un simple administrateur de domaine — seul l'admin0 doit être autorisé à effectuer cette modification.
  • BM-24218 : Corrige : Le label du champ split domain reste affiché en mode GC alors que le champ est caché.

core​

  • BM-24010 : Corrige : Le cache n'est pas invalidé lorsqu'on désactive un utilisateur, par conséquent un utilisateur désactivé peut toujours envoyer des emails en SMTP.

IMAP​

  • BM-24170 : Amélioration de performances : éviter le réordonnancement complet des dossiers au point de contrôle lorsque la version du conteneur reste inchangée.

MAPI​

  • BM-23941 :
    • Les chargements d'entrées du carnet d'adresses depuis KeyDB ne bloquent plus les workers Vert.x, ce qui supprime les blocages de 100 à 180 s en MAPI/EWS.
      • Les chargements sont asynchrones, avec une attente bornée (keydb.load.timeout.seconds, 15 s).
      • Le timeout des commandes KeyDB est également borné (keydb.command.timeout.seconds, 10 s).
    • La génération de l'OAB ne sature plus KeyDB. Elle n'effectue plus de lecture complète de l'index pour résoudre l'e-mail de l'initiateur, et parcourt l'annuaire par lots de 256 enregistrements.

Packaging​

  • Correctif : Les paquets d'import bm-lifesize et simpleaccount contiennent à nouveau leurs plugins.
  • Correctif : Le paquet RPM bm-tbird-autoconf s'installe de nouveau.

Sécurité​

  • (Critique) : le tri des messages et des conversations n'accepte plus que des colonnes connues. Une colonne inconnue est rejetée avec INVALID_PARAMETER.
  • (Élevée) : la résolution des entités externes et des DTD est désactivée dans les parseurs XML du serveur DAV (CalDAV/CardDAV), dans net.bluemind.utils.DOMUtils (CAS, MAPI), dans les catégories MAPI et dans le client BigBlueButton.
  • (Critique) : les requêtes sur les tâches planifiées passent le domaine en paramètre lié. Un administrateur de domaine ne voit plus que les exécutions de son propre domaine.
  • (Moyenne) : le cache des mots de passe annuaire (AD/LDAP) est vidé à chaque changement de mot de passe fait dans BlueMind. Il stocke désormais une empreinte HMAC au lieu du mot de passe en clair. Sa durée se règle avec core.security.directory-password-cache-ttl (20 minutes au plus). (BM-24181)
  • (Faible) : seul l'administrateur global peut modifier le type d'import AD (DC/GC). (BM-24217)
  • (Moyenne) : les en-têtes d'identité BM* envoyés par le client sont supprimés avant traitement.
  • (Durcissement) : les requêtes du partage de fichiers et de l'expiration des mots de passe utilisent des paramètres liés.
  • (Moyenne) : le proxy web refuse désormais l'accès à /grafana/metrics. Ce point exposait sans authentification les métriques internes de Grafana ; la collecte locale par Alloy n'est pas affectée.
  • Mises à niveau :
    • bm-jdk 25.0.4.1 (avec correction de la configuration update-alternatives).
    • Netty 4.1.138
    • Tika 3.3.2
    • Vert.x 4.5.34