﻿﻿*******************
   ACTUALIZACIÓN
*******************

 + Al aplicar esta actualización se actualizará a LUCIA REV2.6.

﻿*******************
    IMPORTANTE
*******************

- Es necesario partir de la versión LUCIA REV2.5 para aplicar esta actualización. Por favor, en caso de no haberlo hecho actualice a dicha versión antes.
- La ejecución debe hacerse con el usuario root extrayendo en cualquier directorio los ficheros LUCIA_v2.6_update.tar.gz y LUCIA_v2.6_fix.sh y ejecutando 'sh LUCIA_v2.6_fix.sh'
- Al final de la ejecución se comprobará que las contraseñas iniciales por defecto de LUCIA han sido cambiadas. Se recuerda que por motivos de seguridad todas las contraseñas deben cambiarse tras la instalación según se especifica en el manual de instalación.

NOTA: Aunque el proceso es sencillo y seguro, se sugiere la creación de una imagen (snapshot) de la máquina por si falla el proceso y es necesario recuperar. De esta manera se podrá volver fácilmente a un entorno estable.

RECORDATORIO: Una vez que la instancia de LUCIA esté en producción no se debe recuperar un snapshot previo sin consultar con el CCN-CERT, dado que podría provocar una pérdida de información y errores de sincronización con LUCIA Central.

******************
    CHANGELOG
******************

- Se impide el acceso de usuarios de REST a través de la interfaz web (mejorado)
- Se actualiza SELinux y se recargan las políticas de LUCIA
- Se controla el valor del campo 'Impacto' cuando se resuelve un Incidente
- Se autorellena el campo 'Impacto' en autocierres de acuerdo a la 'Peligrosidad' del Incidente
- Se actualiza el valor del campo 'Impacto' en BBDD para incidentes autoresueltos de acuerdo al campo 'Peligrosidad'
- Se impide el envío de modificaciones vía sincronización a/desde una instancia no actualizada
- Nueva versión de scripts de añadir Constituency
- Se corrige bug en scripts de añadir Campo personalizado
- Se permite añadir Campos personalizados obligatorios y de más tipos: Text, Date y DateTime
- Se envían notificaciones al propietario para todo tipo de Incidentes
- Se mejora la gestión de grupos en LUCIA
- Al añadir una Visibilidad (Constituency), se genera un grupo para la gestión de sus tickets
- Se implementa la notificación al nuevo propietario cuando se le asigna un INC
- Se implementa el envío de estadísticas XML cifradas bajo petición
- Se corrige la vulnerabilidad Dirty Cow para el kernel
- Se añade el mensaje de recordatorio de resolución al resolver el incidente
- Se corrigen las vulnerabilidades CVE-2016-6663 y CVE-2016-6664 que afectan a la versión de MariaDB
- Se corrige el DTD embebido del fichero de extracciones en XML