Headline
CVE-2021-45036: Notas de la versión
Velneo vClient on its 28.1.3 version, could allow an attacker with knowledge of the victims’s username and hashed password to spoof the victim’s id against the server.
Es conveniente leer la información siguiente antes de actualizar a esta versión
**
Información importante sobre los ejecutables de 32 bits para Windows
**
Esta es la última versión en la que se distribuirán los ejecutables de 32 bits para Windows.
**
Los comandos y opciones de compactar y vaciar tabla estaban disponibles solamente en servidores cloud y con suscripción (Resuelta en 32.1)
**
**
Nuevo sistema de activación de licencias de Velneo vServer
**
A partir de la versión 32 cambia el sistema de licenciamiento y las licencias se activarán desde
Velneo vAdmin
. Haz clic
aquí
para ampliar información al respecto.
En mi Velneo, ahora verás que una licencia tiene dos códigos distintos, uno con el formato VLS-XXXX-XXX, que será el que se deberá usar para activarla con la versión 32 y superiores y el otro, que usaremos cuando queramos activarla en servidores de la versión 31 o anteriores, que se seguirá activando con
Velneo vActivator
.
**
A partir de esta versión todos los servidores arrancarán con protocolo VATPS
**
El
protocolo VATPS
permite establecer conexiones seguras estándar TLS/SSL lo que provee de privacidad e integridad a las comunicaciones en red entre todos los componentes de Velneo. Es decir, no solo la comunicación se envía cifrada entre los componentes, si no que es inviolable, ya que garantiza que nadie puede modificar la información que se transmite, además de garantizarnos con qué servidor nos hemos conectado.
**
Incidencia con controles dibujo en dispositivos con procesadores Apple Silicon con sistema operativo Ventura
**
Hemos detectado una incidencia que produce un efecto de ralentización del interfaz la primera vez durante unos segundos cuando visualizamos o editamos un formulario con un control dibujo/objeto dibujo. Parece una incidencia de sistema operativo, ya que este efecto se produce también en versiones anteriores ya publicadas en las que no se observaba ese comportamiento y ha comenzado a producirse tras la última actualización de macOS Ventura en equipos con procesadores Apple Silicon.
**
Mejoras de seguridad en validación de usuario y contraseña
**
Con el fin de mejorar la seguridad del
inicio de sesión
en Velneo, se evita enviar el hash de la contraseña, sustituyendo el sistema de login con uno más moderno y seguro.
En breve, aparecerá publicado en
CVE
con el fin de advertir y propiciar la actualización a esta versión.
**
Funciones remotas y compatibilidad con versiones anteriores de Velneo
**
Por defecto, un servidor de la 32 no permite recibir peticiones de ejecución de funciones remotas desde versiones anteriores. En el caso de que queramos hacer esto posible, debemos una clave beta en la máquina donde tengamos instalado el servidor de la versión 32.
Las claves beta son entradas en la rama beta de Velneo del registro del sistema operativo. Se recomienda generarlas desde un proceso con el comando de instrucción de proceso
Configuración de sistema: Escribir cadena de texto
para establecerlos, ejecutándolo en 3er plano. Los parámetros se resolverán como indicamos a continuación:
Configuración de sistema: Escribir cadena de texto ( "Velneo", "beta", "clave", “valor” ):
- Clave: enableRetrocompatibildadFuncionesRemotas
- Valor: 3BFD2F9B103174596FF78C23CE8DDE77EC917BEA
**
Rejillas: la CSS que se aplica a los ítems de rejillas, se aplican también a las columnas de campos de tipo objeto texto y objeto dibujo
**
En versiones anteriores no se aplicaban correctamente las CSS de ítem de
rejilla
en columnas de campos de tipo objeto texto enriquecido y objeto dibujo; ahora hemos mejorado la plataforma para que también las aplique.
Al aplicar el ajuste del texto (wordwrap) en una CSS, el ajuste en textos largos puede resultar distinto.
**
Cómo activar la nueva interfaz Velneo vAdmin
**
Velneo vAdmin estrena nueva interfaz. Para probarla no tienes más que
activarla
.
**
Funcionalidades no disponibles en la nueva interfaz de Velneo vAdmin y en Velneo vAdmin Web
**
Alta y modificación de
disco
.
**
Mejoras de rendimiento en beta
**
Si quieres disfrutar de la versión beta de estas opciones, debes activar ciertas claves beta correspondiente en el cliente (en el caso de los objetos de interfaz) y también en el servidor (en el caso de procesos).
Las claves beta son entradas en la rama beta de Velneo del registro del sistema operativo. Se recomienda generarlas desde un proceso con el comando de instrucción de proceso
Configuración del sistema: escribir cadena texto
para establecerlos, ejecutándolo en 1º y 3º plano según corresponda. Los parámetros se resolverán como indicamos a continuación
Configuración de sistema: Escribir cadena de texto ( "Velneo", "beta", "clave", “valor” )
Ejecutar la aplicación, lanzar el proceso en primero y/o tercer plano, según corresponda.
En el ámbito del cliente, las claves serán operativas en siguientes sesiones que se lancen del mismo.
En el ámbito del servidor, las claves serán operativas en cuanto se reinicie.
Estas son las distintas claves beta que podemos configurar:
Rejillas
estándar, carga y movimiento optimizado (requiere el
estilo
Optimizado):
- Clave: optimizarRejillasClient
* **Valor**: 8DF627183E075E86BADCF82C11D4F931E8BF62D8
- Clave: optimizarFormulariosClientFormulas
* **Valor**: ED979A19EEFC93EE0E4F58FB93F432BF258E1E33
Procesos, optimización de parámetros:
- Clave: optimizarInstruccion
* **Valor**: F15868161C0B05825E38ADE94001D5D9926CDFB7
* **Ámbito**: cliente y servidor.
- Valor: 11B804B93A06DFED1838D5B21F309414B881EEDF
* **Ámbito**: cliente y servidor.
Nuevo motor
Javascript
con optimización de memoria y concurrencia:
- Clave: enableSombrasJSClass
* **Valor**: F0835AF8367C2AE76BC7804F8183EEB5529C5ADF
* **Ámbito**: cliente y servidor.
Última actualización 6mo ago
Related news
Velneo vClient on its 28.1.3 version, could allow an attacker with knowledge of the victims's username and hashed password to spoof the victim's id against the server.