home.social

#glpi — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #glpi, aggregated by home.social.

fetched live
  1. GLPI: 91 CVEs, 3 critical, max CVSS 9.8. 1 CISA KEV exploited, 100% unpatched. Trust Score: D. SQLi (CWE-89) & XSS (CWE-79) top flaws. Patch now. #GLPI #cybersecurity #infosec

    valtersit.com/vendors/glpi/

  2. GLPI: 91 CVEs, 1 CISA KEV exploited. 100% unpatched. Trust Score: D. Open-source IT asset manager with critical flaws. Patch now. #GLPI #cybersecurity #infosec

    valtersit.com/vendors/glpi/

  3. GLPI: 91 CVEs logged, 3 critical, avg CVSS 6.6. 1 CISA KEV exploited. 100% unpatched. Trust Score: D. SQL injection (CWE-89) top flaw. Open source, open risk. Patch now. #GLPI #cybersecurity #infosec

    valtersit.com/vendors/glpi/

  4. As I am already using it for months now, it's time to publish my #GLPI #Markdown Editor Plugin:
    people.mpi-klsb.mpg.de/~pcernk

    Maybe I find some time in the future to make this more beautiful but for the moment, I leave it like this.

  5. New podcast episode! 📣📣
    Ever heard of OCS Inventory NG? This IT asset management software has been running since 2000!

    Dive into its history: from its beginnings and work with the French National Gendarmerie to its collaboration with #GLPI, its fork, and its transition to FactorFX.

    Listen (in French) or read the english transcript here:
    👉 projets-libres.org/en/podcast/

    #podcast #opensource #itsm #inventory_management #security

  6. Nouvel épisode du podcast 📣📣
    Connaissez-vous OCS Inventory NG ? C'est un logiciel pour inventorier votre parc informatique, démarré en 2000 !

    Découvrer son histoire riche : sa génèse, l'arrivée de la Gendarmerie Nationale, sa collaboration avec #glpi, un fork, puis la reprise par la société FactorFX.

    Vous pouvez écouter l'épisode ou lire la transcription ici :
    👉 projets-libres.org/podcast/s4e

    #podcast #logicielslibres #logiciellibre #sécurité #opensource

  7. On vient de finir 1h45 d'enregistrement avec l'équipe de #ocsinventory . 25 ans d'histoire à raconter, une collaboration avec #GLPI, un fork, des transitions de mainteneurs et de modèle économique : épisode riche !

    Maintenant il va falloir faire le montage et la transcription 😅 😅

  8. Tiens, intéressant : il s’agit du rapport technique sur la faille #glpi, à l'origine du patch du mois passé.
    Si vous administrez un service GLPI

    ⬇️
    "mettez à jour vers la version 11.0.6 disponible depuis le 3 mars 2026. Si la mise à jour n’est pas encore possible, activez l’authentification sur l’endpoint /Inventory (Paramètres → Inventaire → En-tête d’autorisation)."
    ⬇️
    "GLPI : Blind XSS → ATO → SSTI → RCE — anatomie d'une chaîne 0-day
    BZHunt a découvert deux vulnérabilités chaînées dans GLPI 11.0.0–11.0.5 (CVE-2026-26026, CVE-2026-26027) permettant à un attaquant non authentifié d'exécuter du code arbitraire via une Blind Stored XSS et une SSTI. Analyse technique complète et responsible disclosure."
    👇
    bzhunt.fr/blog/cve_glpi/

    ...et nice to know: Claude a encore aidé & tiré (Notice de transparence très appréciée)

    "Cette recherche a été conduite avec l’assistance de Claude Opus 4.6 (Anthropic), utilisé par BZHunt dans son processus de R&D. Toutes les vulnérabilités ont été identifiées, vérifiées et exploitées par des chercheurs humains. Nous faisons le choix de la transparence sur l’usage de l’IA dans nos travaux, dans l’attente que des standards clairs émergent sur ce sujet."

    #CyberVeille #CVE_2026_26026 CVE-2026-26027

  9. 🚨 CVE-2026-23489 (CRITICAL, CVSS 9.1): GLPI 'fields' plugin (<1.23.3) allows privileged users to execute arbitrary PHP code (RCE risk). Patch to 1.23.3+, review permissions, and monitor activity. radar.offseq.com/threat/cve-20 #OffSeq #GLPI #CVE202623489 #infosec

  10. @fipaddict franchement, jetez plutôt un œil sur #iTop, il y a une vraie CMDB pas un inventaire moisi. #GLPI c’est la préhistoire.

  11. Hello,

    Pour vous dire que nous assurons une formation #GLPI : configuration, méthode et gestion de parc, du lundi 8 au jeudi 11 décembre, à distance depuis notre plateforme en ligne.

    Pour...
    - acquérir les connaissances et la maîtrise des outils pour l’inventaire du parc matériel et logiciel,
    - gérer leur cycle de vie,
    - gérer les fonctions helpdesk,
    - organiser la gestion des tickets

    Le lien vers le programme : 2i2l.fr/formation-glpi-configu

    #logiciellibre #formation

    Joyeux mercredi !

  12. Stimmt doch bitte alle mal diesen Feature Request für #GLPI ab. #OpenPGP-Support innerhalb des Ticketsystems wäre eine wahnsinnig hilfreiche Sache.

    glpi.userecho.com/communities/

    #PGP #Verschlüsselung

  13. Salut Mastodon,

    Teclib', l'éditeur de GLPI, recrute un'e redacteur'ice technique et vidéaste. Le poste est basé à Caen.

    Vous pouvez voir le détail de l'annonce et postuler sur le site welcometothejungle.com/fr/comp

    #JeRecrute #OffreEmploi #GLPI #Caen #OpenSource

  14. Salut Mastodon. Je recrute un'e développeur'euse PHP, pour travailler au développement de GLPI au sein de mon équipe.
    Le poste est basé à Caen, le télétravail partiel est possible, après la période d'essai.
    L'annonce ne le mentionne pas, mais j'aimerai trouver quelqu'un qui a de fortes compétences en accessibilité web.

    L'offre est disponible sur le site welcometothejungle.com/fr/comp , mais si vous voulez, vous pouvez me contacter directement ici.

    #JeRecrute #PHP #a11y #accessibilité #GLPI #Caen #OpenSource

  15. Tener el "parque informático" actualizado es muy sencillo gracias a #glpi

    Miralo en: luiszambrana.ar/glpi/