Nous venons de publier une nouvelle version de maintenance de Dolibarr 18.0, dans le cadre de notre offre de maintenance long terme. Elle apporte des correctifs et surtout un correctif de sécurité important. De ce fait, la mise à jour est très fortement conseillée.
Lien de téléchargement direct : Dolibarr 18.0.8 sur SourceForge
La faille de sécurité corrigée permet à un utilisateur Dolibarr de lancer du code arbitraire, lui permettant donc de faire n'importe quoi. C'est une faille de niveau critique, mais il faut disposer d'un compte Dolibarr actif pour pouvoir l'exploiter. Donc si vous avez peu ou pas d'utilisateurs sur votre Dolibarr, le niveau d'urgence baisse. Par contre, si vous avez des accès distants ou des utilisateurs en qui vous n'avez pas une confiance totale, nous vous encourageons à faire la mise à jour le plus rapidement possible.
Autres améliorations de la version 18.0.8 par rapport à la 18.0.7
- corrige un bug dans l'envoi automatique des factures : avant ce correctif, en cas d'erreur sur une facture, toutes les factures suivantes étaient exclues de l'envoi
- corrige la récupération des détails des sous-produits
- corrige la substitution automatique des variables sur l'envoi de mail dans le cas des actions de masse
- corrige un bug de gestion des prix des produits (ajax et multi-niveaux de prix)
- corrige un bug dans l'API de gestion des paiements des factures
- corrige un bug de temps consommé sur les tâches
- corrige un bug de lien entre les factures clonées et les modèles
- corrige une erreur SQL sur la mise à jour des factures
- corrige l'utilisation de la variable MAIN_CHECKBOX_LEFT_COLUMN dans les stocks à date
- corrige le chargement des traductions sur la fiche comm (pour ne plus avoir SalesRepresentatives mais Commerciaux)
- améliore le calcul des jours de travail avec les demi-journées et améliore l'outil de gestion des congés
- corrige un bug qui rendait impossible le choix de la facture à lier à un amortissement
- corrige l'activation d'une ligne de contrat lorsque la durée n'était pas définie
- implémente le cas particulier du changement de mot de passe par l'utilisateur lui-même lorsqu'il n'a pas le droit de le faire
- retour du choix des groupes qui avait disparu (catégories)
- corrige l'agenda quand l'option AGENDA_ALL_CALENDARS est active
- corrige un bug dans les notes de frais (utilisation d'une variable non définie)
- améliore quelques traductions en indonésien
- corrige la gestion des champs personnalisés (extrafields) calculés
- corrige l'utilisation d'une clé étrangère dans les requêtes avec les contacts
- ajout de l'inclusion des fichiers manquants lorsque la gestion de projet est active et qu'on essaye de joindre un fichier à un paiement
- corrige une typo dans le nom d'une variable pour l'affichage des groupes (le prénom n'était pas affiché)
- corrige la somme de contrôle pour les numéros de communication structurée, qui tombe maintenant juste
- corrige un bug pour la gestion des adhérents (compta, jointure banque et débit/crédit)
- corrige un bug sur l'affectation des durées des interventions via l'API
- corrige l'affichage des services actifs qui apparaissaient comme expirés sur la page d'accueil
- corrige le code pays qui reste vide lors de l'édition d'une entité
- corrige un bug SQL sur l'export des notes de frais (type beluga)
- améliore les outils de mise en paquet pour publier de nouvelles versions de Dolibarr (outils pour mainteneurs)
Vous trouverez la procédure simplifiée de mise à jour sur notre documentation en ligne. Si vous voulez un coup de pouce technique, notre équipe est à votre disposition, mais cette intervention ne sera pas gratuite.
Cette maintenance long terme repose encore largement sur notre implication bénévole : nous sommes encore très loin d'être à l'équilibre sur ce sujet. Nous en parlons de manière ouverte et transparente, et j'ai donné quelques éléments financiers sur le forum Dolibarr. Vous pouvez participer au financement de la maintenance à long terme de Dolibarr 18.
