Não encontrou o que procurava? Dê uma olhada nessas páginas!

Notícias

Atualização de segurança disponível para DataFlex 2021, 2019, 2017

20 de Julho de 2022

Para várias revisões do DataFlex, há atualizações disponíveis que abordam uma correção de segurança de contaminação entre sessões para aplicações Web (essa é a única alteração das últimas versões publicadas anteriormente para cada revisão).

Em determinadas circunstâncias, os valores de propriedade Web de uma sessão podem vazar para outra sessão. Essa ocorrência não afeta a usabilidade das aplicações e usuários comuns não veriam esses valores. Os hackers podem explorar potencialmente o comportamento, tornando-o um risco de segurança que precisa ser tratado. Essa situação afeta o DataFlex 2017 (19.0) e superior.

Os desenvolvedores que trabalham nessas revisões do DataFlex são incentivados a atualizar agora.

Essa correção de segurança também está incluída na versão atualizada do DataFlex 2022 .

DataFlex 2021 (20.0)

Os instaladores para builds publicados anteriormente (20.0.7.156) são substituídos por novos instaladores para build 20.0.7.159. Isso inclui pacotes atualizados para a correção de segurança e um arquivo leia-me atualizado. Observe que houve atualizações anteriores do DataFlex 2021, portanto, a lista completa de alterações entre a versão original (20.0.6) e as compilações mais recentes pode ser vista aqui: DataFlex 2021 Update Release Notes

DataFlex 2019 (19.1)

Os instaladores para builds publicados anteriormente (19.1.58.159) são substituídos por novos instaladores para build 19.1.58.167. Isso inclui pacotes de atualização para a correção de segurança e um arquivo leia-me atualizado. Observe que houve atualizações anteriores para 19.1, portanto, a lista completa de alterações entre a versão original (19.1.56) e esta atualização está no arquivo leia-me instalado com a atualização.

DataFlex 2017 (19.0)

O DataFlex 2017 não está mais na lista de produtos com suporte, portanto, não estamos atualizando as compilações publicadas. Os pacotes atualizados para a correção de segurança estão disponíveis aqui . O documento "Patch de segurança - Contaminação entre sessões de propriedade da Web" incluído no arquivo zip fornece instruções completas para instalar manualmente a correção.

Observe que o arquivo zip inclui a correção de segurança que pode ser aplicada manualmente para DataFlex 2022, 2021, 2019 e 2017, mas incentivamos os desenvolvedores a usar os novos instaladores quando disponíveis.

Para mais informações, visite o fórum DataFlex Web & Mobile Applications .