Zum Hauptinhalt springen

Release Notes / Changelog

DirectoryHub
26.8.31-beta | STARFACE 10.0

Download

 | DirectoryHub v20260831-beta.sfm

Änderungen

  • FEATURE

    EWS-Konnektor für lokales Exchange (On-Premises)

    Neuer Import-Konnektor EWS_EXCHANGE für den Zugriff auf On-Premises-Exchange-Server über die EWS-SOAP-Schnittstelle – als Pendant zum bestehenden Cloud-Konnektor MS_GRAPH (Exchange Online).

    • Globale Adressliste (GAL): Abfrage via ResolveNames mit Präfix-Sweep (a–z/0–9) und Deduplizierung über die primäre SMTP-Adresse. Für große GALs kann galQueries überschrieben werden.
    • Postfachkontakte: Abruf via FindItem; optional Delegatszugriff auf ein Fremdpostfach.
    • Authentifizierung: Basic (Standard-HttpClient) oder NTLMv2 mit eigenem Socket-Transport und gehaltenem Verbindungsaufbau.
    • TLS-Prüfung: Zertifikats- und Hostname-Validierung ist standardmäßig aktiv; kann für interne oder selbstsignierte Zertifikate deaktiviert werden (tlsVerify).
    • Konfigurierbar im Frontend mit Feldern für URL, Benutzername, Passwort, Authentifizierungsmethode, NTLM-Domäne, Ressourcentyp, Postfach und TLS-Prüfung (Beschriftungen in Deutsch, Englisch und Französisch).

Produktsicherheit

Produktinformationen nach Anhang II der Verordnung (EU) 2024/2847 (Cyber Resilience Act)
1. HerstellerFluxpunkt GmbH, Mönchstraße 12, D-72622 Nürtingen (Weitere Kontaktmöglichkeiten)
2. Kontaktstelle
Mitteilung und Offenlegung von Schwachstellen (CVD-Policy)
E-Mail: security@fluxpunkt.deSecurity-Newsletter: Abonnieren
Konzept zur koordinierten Offenlegung von Schwachstellen
Umfang / Geltungsbereich
Diese Policy gilt für alle Produkte der Firma Fluxpunkt, die unter https://docs.fluxpunkt.de/STARFACE-Module/ angeboten oder aufgeführt werden.
Meldung von Schwachstellen
Bitte melden Sie Schwachstellen an: security@fluxpunkt.de

Wenn möglich, geben Sie hierbei folgende Informationen an:
  • Betroffenes Produkt und Version
  • Beschreibung der Schwachstelle
  • Schritte zur Reproduktion
  • Einschätzung der Auswirkungen
Unser Prozess
  • Eingangsbestätigung: innerhalb von 2 Werktagen
  • Erste Bewertung: innerhalb von 7 Tagen
  • Status-Update: mindestens alle 14 Tage
  • Ziel-Behebungszeitraum: 90 Tage (abhängig von Schweregrad)
Safe Harbor
Wir werden keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die:
  • In gutem Glauben handeln
  • Diese Policy befolgen
  • Keine Daten exfiltrieren oder Systeme beschädigen
Anerkennung
Mit Ihrer Zustimmung nennen wir Sie in den Security Advisories.
3. ProduktinformationenFluxpunkt DirectoryHub v26.8.31-beta
Prüfsumme: (MD5)
4. Vorgesehener Zweck / FunktionalitätBestimmungsgemäße Verwendung ist die zentrale Zusammenführung und Bereitstellung rechtmäßig erhobener geschäftlicher Kontaktdaten als lesendes Auskunfts-Verzeichnis für Telefonie- und Adressbuchzwecke im gewerblichen Umfeld, konfiguriert durch autorisierte Administratoren auf STARFACE-Telefonanlagen. DirectoryHub ist nicht dazu bestimmt, Daten in Quellsysteme zurückzuschreiben oder als führendes System der Kontaktdatenpflege zu dienen.Ja Integrierte UpdatefunktionJa Automatische Updatefunktion (Opt-In)1
5. Vorhersehbare Umstände/Fehlanwendungen, die zu Cybersicherheitsrisiken führen könnenAbsichtliche oder versehentliche manuelle Installation einer expliziten, schwachstellenenthaltenden Modulversion.
6. EU-KonformitätserklärungEU-Konformitätserklärung für DirectoryHub (v26.8.31-beta)
7. UnterstützungszeitraumKostenfreie Sicherheitsupdates und Behandlung von Schwachstellen:
  • Bei Kauf: 1 Jahr ab Kauf und während des gesamten STARFACE Unterstützungszeitraums eines mit der Modulversion kompatiblen STARFACE-Systems, mindestens jedoch bis .2
    Bei Abo: Für die Dauer eines Abonnements.
  • Unterstützungsstatus kompatibler STARFACE-Systeme:
    10.0
Kostenfreie Upgrades mit wesentlichen Neuerungen (einschließlich Sicherheitsupdates):
  • 1 Jahr ab Kauf oder für die Dauer eines Abonnements.
Sicherheitsupdates werden in Form einer aktualisierten Modulversion im Distributionsformat .sfm bereitgestellt und können entweder über die Modul-Import-Funktion der STARFACE oder mit Hilfe des Module Managers (empfohlen) installiert werden.
8. Begleitende Dokumentation, AnleitungenAnleitung
9. Software-Stückliste (SBOM) Download CycloneDX (JSON)