<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic POR FAVOR LEIA COM ATENÇÃO: Mensagem Importante SEGURANÇA in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74538#M48845</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Pessoal,&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Graças ao Jeff Potts da Metaversant ( &lt;/SPAN&gt;&lt;A href="http://www.metaversant.com" rel="nofollow noopener noreferrer"&gt;http://www.metaversant.com&lt;/A&gt;&lt;SPAN&gt;), Alfresco foi informada de um risco em potencial de segurança onde o servlet do processo de deployer do jBPM roda sem autenticação. Isto signifca que um usuário válido pode instalar um workflow que garanta a ele acesso de admin ou similar. Lembrando que pra isto acontecer, o usuário precisa ser uma conta válida no sistema e ter um bom conhecimento técnico de Alfresco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Alfresco identificou uma mudança na configuração de um arquivo WAR para eliminar este risco. Alfresco recomenda fortemente que você complete as instruções abaixo para qualquer sistema nas versões 2.1, 2.2, e 3.x para eliminar o risco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;1. Crie um diretorio de backup e dê um a ele um nome apropriado como .&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;2. Copie o seu arquivo alfresco.war que está instalado atualmente no seu servidor para este diretorio de backup.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;3. Crie um novo diretório vazio e unzip seu arquivo de backup alfresco.war.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Para Linux&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;a) mkdir ~/alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;b) cd ~/alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;c) jar xvf /alfresco.war&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Para Windows&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;a) mkdir C:alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;b) cd /D C:alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;c) jar xvf /alfresco.war&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;4. Neste novo diretorio (~/alfresco), edite o arquivo&amp;nbsp; WEB-INF/web.xml para comentar as seguintes linhas.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Mude:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;JBPMDeployProcessServlet&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;/jbpm/deployprocess&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;para:&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;JBPMDeployProcessServlet&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;/jbpm/deployprocess&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;5. Zip este diretorio para criar um novo alfresco.war.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Para Linux&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;a) cd ~/alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;b) jar cvf ../alfresco.war .&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Para Windows&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;a) cd /D C:alfresco&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;b) jar cvf ..alfresco.war .&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;6. Instale o novo alfresco.war usando as instruções apropriadas para o seu servidor de aplicação.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;7. Confirme que acessando a URL &lt;/SPAN&gt;&lt;A href="http:/alfresco/jbpm/deployprocess" rel="nofollow noopener noreferrer"&gt;http:///alfresco/jbpm/deployprocess&lt;/A&gt;&lt;SPAN&gt; returne um pagina com erro 404.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Alfresco aplicou esta configuração a todos os hotfix disponíveis, para ter certeza que todos os futuros patches e service packs incluem a mudança.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Naversão 3.3 SP3 do Alfresco será possível habilitar a configuração do servlet do JBPM&amp;nbsp; através do arquivo alfresco-global.properties. Veja a documentação na Network para maiores detalhes.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Esta solução foi verificada nas versões&amp;nbsp; 3.3 SP1, 3.2 SP2, 2.2 SP8, and 2.1 SP7.&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Obrigada.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 26 Jul 2010 16:42:43 GMT</pubDate>
    <dc:creator>csaleh</dc:creator>
    <dc:date>2010-07-26T16:42:43Z</dc:date>
    <item>
      <title>POR FAVOR LEIA COM ATENÇÃO: Mensagem Importante SEGURANÇA</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74538#M48845</link>
      <description>Pessoal,Graças ao Jeff Potts da Metaversant ( http://www.metaversant.com), Alfresco foi informada de um risco em potencial de segurança onde o servlet do processo de deployer do jBPM roda sem autenticação. Isto signifca que um usuário válido pode instalar um workflow que garanta a ele acesso de admi</description>
      <pubDate>Mon, 26 Jul 2010 16:42:43 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74538#M48845</guid>
      <dc:creator>csaleh</dc:creator>
      <dc:date>2010-07-26T16:42:43Z</dc:date>
    </item>
    <item>
      <title>Re: POR FAVOR LEIA COM ATENÇÃO: Mensagem Importante SEGURANÇA</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74539#M48846</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Curso alfresco online &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Vale a pena !!!&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Um curso otimo , economico e se aprende muito,os professores conhecem muito , eu indico !!!!&lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Link do curso &lt;/SPAN&gt;&lt;BR /&gt;&lt;A href="http://www.openyoursource.com/portal/?q=node/117" rel="nofollow noopener noreferrer"&gt;http://www.openyoursource.com/portal/?q=node/117&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;Abraços,&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 29 Dec 2010 01:08:04 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74539#M48846</guid>
      <dc:creator>m171c0</dc:creator>
      <dc:date>2010-12-29T01:08:04Z</dc:date>
    </item>
    <item>
      <title>Re: POR FAVOR LEIA COM ATENÇÃO: Mensagem Importante SEGURANÇA</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74540#M48847</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;Olá, gostaria de saber se esse risco em potencial de segurança, foi corrigido na versão 3.4.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Antecipadamente agradeço,&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Sergio Imperador&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 12 May 2011 15:37:48 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74540#M48847</guid>
      <dc:creator>imperador</dc:creator>
      <dc:date>2011-05-12T15:37:48Z</dc:date>
    </item>
    <item>
      <title>Re: POR FAVOR LEIA COM ATENÇÃO: Mensagem Importante SEGURANÇA</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74541#M48848</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;SPAN&gt;onde o servlet do processo de deployer do jBPM roda sem autenticação. Isto signifca que um usuário válido pode instalar um workflow que garanta a ele acesso de admin ou similar. Lembrando que pra isto acontecer, o usuário precisa ser uma conta válida no sistema e ter um bom conhecimento técnico de Alfresco.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;Atualmente estamos na versão Community&amp;nbsp; 3.4.d e nas próximas versões o jBPM será substituido pelo Activiti BPM.&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;sds.&lt;/SPAN&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 12 May 2011 16:29:22 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/por-favor-leia-com-aten%C3%A7%C3%A3o-mensagem-importante-seguran%C3%A7a/m-p/74541#M48848</guid>
      <dc:creator>williamsilva</dc:creator>
      <dc:date>2011-05-12T16:29:22Z</dc:date>
    </item>
  </channel>
</rss>

