LATROMI Web Versão 3.5.502

Data da Liberação: 2026-02-03T14:16:07Z

Novos Recursos

  • Implementado registro de auditoria das permissões concedidas ou revogadas à usuários.

  • Agora é possível configurar uma lista de IP’s autorizados (whitelist) para acessar a plataforma. Essa configuração pode ser realizada de forma geral, por grupo de usuários ou por usuário. Para utilizar este recurso, é necessário a atualização do módulo LATROMI Essentials.

  • Agora é possível configurar a quantidade limite de requisições (rate limiting) do AntiBot por regra de IP. Para utilizar este recurso, é necessário a atualização do módulo LATROMI Essentials.

  • Agora todo IP que interagir com a plataforma é registrado no sistema e poderá ser usado pelo administrador para criar regras de IP, como o “rate limiting” e “whitelist”.

  • Foi adicionado um novo parâmetro nas Configurações do Site que permite ao administrador habilitar a utilização do Google reCAPTCHA, para monitorar e identificar comportamentos anômalos, incrementado as ferramentas de proteção contra bots do Latromi Web.

Melhorias

  • Na gravação das Configurações do Site, realizamos a higienização do campo do endereço habilitado para acesso anônimo, removendo todos os segmentos desnecessários para a configuração, como protocolo (http/https), path e parâmetros da URL.

  • Melhoria de performance, mantendo todas as configurações de menus no cache global da aplicação. A cada 5 segundos, a plataforma vai verificar se houve alguma modificação no conjunto de menus, e se houver, as informações no cache global serão atualizadas.

Correções

  • Realizado ajuste na identificação de uma requisição como WebAPI, quando usado o método POST no contexto de requisição.

  • Ao clicar sobre um item de menu na página de configuração de permissões de acesso dos usuários usando a versão 9.3 do PostgreSQL, ocorria o erro “failed to find conversion function from unknown to text”. Este problema foi corrigido.

  • Na passagem de parâmetros para Consultas durante o evento Load do Formulário, valores do tipo “Boolean” estavam sendo recebidos como True e False, quando o correto seria respectivamente 1 e 0. Este problema foi corrigido.

  • Quando o WebDAV (Web-based Distributed Authoring and Versioning) estava habilitado no servidor, ocorria o erro a seguir ao tentar fazer qualquer requisição HTTP usando os métodos DELETE ou PUT:

    405 - HTTP verb used to access this page is not allowed.

    Removemos o módulo WebDAV através do web.Config para evitar este problema.

Melhorias de Segurança

  • Foi reforçada a segurança sobre a autorização de execução para eventos que ocorrem no Formulário, validando se o usuário possui permissão para executar a ação solicitada.

  • Foi reforçada a segurança sobre a autorização de execução de Comandos SQL em Consultas, validando se o usuário possui permissão para executar o comando solicitado.