Data da Liberação: 2026-02-03T14:16:07Z
Novos Recursos
-
Implementado registro de auditoria das permissões concedidas ou revogadas à usuários.
-
Agora é possível configurar uma lista de IP’s autorizados (whitelist) para acessar a plataforma. Essa configuração pode ser realizada de forma geral, por grupo de usuários ou por usuário. Para utilizar este recurso, é necessário a atualização do módulo LATROMI Essentials.
-
Agora é possível configurar a quantidade limite de requisições (rate limiting) do AntiBot por regra de IP. Para utilizar este recurso, é necessário a atualização do módulo LATROMI Essentials.
-
Agora todo IP que interagir com a plataforma é registrado no sistema e poderá ser usado pelo administrador para criar regras de IP, como o “rate limiting” e “whitelist”.
-
Foi adicionado um novo parâmetro nas Configurações do Site que permite ao administrador habilitar a utilização do Google reCAPTCHA, para monitorar e identificar comportamentos anômalos, incrementado as ferramentas de proteção contra bots do Latromi Web.
Melhorias
-
Na gravação das Configurações do Site, realizamos a higienização do campo do endereço habilitado para acesso anônimo, removendo todos os segmentos desnecessários para a configuração, como protocolo (http/https), path e parâmetros da URL.
-
Melhoria de performance, mantendo todas as configurações de menus no cache global da aplicação. A cada 5 segundos, a plataforma vai verificar se houve alguma modificação no conjunto de menus, e se houver, as informações no cache global serão atualizadas.
Correções
-
Realizado ajuste na identificação de uma requisição como WebAPI, quando usado o método POST no contexto de requisição.
-
Ao clicar sobre um item de menu na página de configuração de permissões de acesso dos usuários usando a versão 9.3 do PostgreSQL, ocorria o erro “failed to find conversion function from unknown to text”. Este problema foi corrigido.
-
Na passagem de parâmetros para Consultas durante o evento Load do Formulário, valores do tipo “Boolean” estavam sendo recebidos como
TrueeFalse, quando o correto seria respectivamente1e0. Este problema foi corrigido. -
Quando o WebDAV (Web-based Distributed Authoring and Versioning) estava habilitado no servidor, ocorria o erro a seguir ao tentar fazer qualquer requisição HTTP usando os métodos
DELETEouPUT:405 - HTTP verb used to access this page is not allowed.
Removemos o módulo WebDAV através do
web.Configpara evitar este problema.
Melhorias de Segurança
-
Foi reforçada a segurança sobre a autorização de execução para eventos que ocorrem no Formulário, validando se o usuário possui permissão para executar a ação solicitada.
-
Foi reforçada a segurança sobre a autorização de execução de Comandos SQL em Consultas, validando se o usuário possui permissão para executar o comando solicitado.