| Rilascio ufficiale di LibraCyber Email Archiver v26.9: lunedì 28 settembre 2026, per i clienti nel livello Early Adopter Release e per le implementazioni LibraCyber Cloud. |
Funzionalità principali
La versione 26.9 si concentra su quattro funzionalità chiave che migliorano il modo in cui gli utenti cercano, comprendono e lavorano con i dati archiviati: un nuovo livello di ricerca semantica, operatori di prossimità integrati per la ricerca full-text, un’interfaccia utente completamente localizzata e un componente aggiuntivo di Outlook ridisegnato che utilizza il riquadro attività.
Insieme, questi aggiornamenti rendono la ricerca più potente e precisa, oltre a rendere la piattaforma più accessibile agli utenti non amministratori in diverse lingue e dispositivi.
Ricerca semantica
In precedenza, la ricerca era strettamente lessicale: una query trovava solo le parole esatte inserite, quindi cercando invoice non si trovavano messaggi che menzionavano bill, receipt o credit note.
La versione 26.9 aggiunge un livello semantico assistito e trasparente sopra l’indice esistente.
Dopo che un utente esegue una ricerca, il sistema suggerisce termini correlati, generati da un piccolo modello linguistico che gira localmente sull’appliance.
I suggerimenti vengono mostrati come schede, ognuna rappresentante un significato diverso, così l’utente può scegliere quali termini correlati includere, richiedere o escludere.
Una volta confermata, la query ampliata viene convertita in condizioni di ricerca avanzata standard (regole di elenco parole su oggetto e corpo) ed eseguita sull’indice Manticore esistente.
Non è necessaria alcuna nuova infrastruttura di ricerca e nessun dato lascia l’appliance: tutta l’elaborazione avviene localmente.
Questo approccio è volutamente trasparente: gli utenti vedono sempre e controllano l’espansione, così i risultati sono chiari e comprensibili.
La ricerca semantica è concessa in licenza e abilitata per tenant.
Il modello linguistico non è incluso nell’immagine dell’appliance: viene fornito tramite sincronizzazione notturna degli aggiornamenti a qualsiasi appliance con licenza per la ricerca semantica, quindi su una nuova appliance la funzionalità diventa disponibile il giorno dopo l’installazione della licenza.
Una volta installato, non viene più scaricato e rimane anche se la licenza perde successivamente la funzionalità, quindi i rinnovi non comportano un nuovo download.
La pagina di ricerca email è stata ridisegnata per supportare questa funzione.
Le dieci icone popup dei filtri sono state sostituite da un unico pannello Filtri con una barra di chip e i pulsanti Applica/Annulla, così i filtri vengono applicati solo quando lo decidi; Cancella, Salva ricerca ed Esporta rapido sono ora nella barra di ricerca accanto.
Premendo <kbd>Invio</kbd> ora avvia la ricerca da qualsiasi campo del modulo, non solo dalla casella di testo principale.
Operatori di prossimità nella ricerca email
La ricerca full-text ora supporta operatori di prossimità, permettendo agli utenti di trovare termini che compaiono vicini tra loro invece che ovunque in un messaggio.
Utilizzando la familiare notazione W/N in stile dtSearch (come W/5 o W/10, che significa "questi termini compaiono entro N parole l’uno dall’altro"), Archiver traduce la richiesta nel matching di prossimità nativo di Manticore, indipendente dall’ordine.
Sono supportati sia "parole vicine tra loro" che "parole NON vicine tra loro", e i nuovi operatori sono evidenziati nell’interfaccia di ricerca così gli utenti possono trovarli e usarli facilmente.
Questo soddisfa una richiesta di lunga data per ricerche più precise e sensibili alla posizione.
Interfaccia utente multilingue
L’interfaccia utente finale è ora completamente localizzata, eliminando la precedente limitazione alla sola lingua inglese per gli utenti non amministratori.
Sedici lingue sono incluse nella 26.9 — arabo, cinese, olandese, inglese, francese, tedesco, hindi, italiano, giapponese, coreano, polacco, portoghese, russo, spagnolo, turco e ucraino — su web app, componente aggiuntivo di Outlook e app mobile.
La lingua dell’interfaccia viene scelta automaticamente dalle impostazioni del browser, con la possibilità di sovrascrivere localmente.
Le traduzioni vengono aggiornate automaticamente e revisionate da traduttori.
Questo rende l’esperienza molto più accessibile agli utenti di tutto il mondo, senza aggiungere configurazioni extra per gli amministratori.
Nuovo componente aggiuntivo Outlook — versione riquadro attività
Il componente aggiuntivo di Outlook è stato ricostruito utilizzando il modello moderno del riquadro attività, sostituendo la vecchia visualizzazione popup.
Lo spostamento del componente aggiuntivo in un riquadro attività offre un’esperienza più integrata, persistente e affidabile all’interno di Outlook, seguendo le ultime linee guida Microsoft per i componenti aggiuntivi.
Il manifest ora apre la superficie di lettura come riquadro attività invece che come vecchio dialogo, e il pulsante in modalità composizione — non più supportato da Outlook — è stato rimosso.
L’aggiornamento porta anche il componente aggiuntivo alla pari con la versione popup e aggiunge altro: il registro attività per la risoluzione dei problemi è accessibile dal riquadro attività, sia che si sia autenticati o meno; l’accesso tenta tutta la catena MSAL (silenzioso, popup) prima di fallire; e i filtri data usano il fuso orario dell’utente che effettua la ricerca.
Il componente aggiuntivo è localizzato nelle stesse sedici lingue della web app.
Poiché il manifest è cambiato, Outlook ricarica il componente aggiuntivo durante l’aggiornamento.
Funzionalità
- Barra di ricerca email ridisegnata: i filtri sono raggruppati in un unico pannello Filtri e applicati insieme, con conteggio dei filtri attivi e pulsante Cancella con un clic
- Ordinamento per rilevanza: i risultati full-text possono essere ordinati per rilevanza, con pesi per campo che danno priorità alle corrispondenze in oggetto, mittenti e destinatari rispetto a quelle trovate solo nel corpo o negli allegati
- Ricerca su più caselle di posta: un nuovo filtro "in caselle di posta" consente agli amministratori di cercare in un elenco selezionato di caselle utente in un’unica query, con autocompletamento multi-selezione
- Consolidamento risultati duplicati: cercando su più utenti, le copie duplicate della stessa email vengono unite in un unico risultato, mostrando il conteggio delle corrispondenze e permettendo di passare da una copia all’altra
- Report principali mittenti: un nuovo report mostra, per ogni casella archiviata, il numero di messaggi inviati, aiutando gli amministratori a individuare mittenti ad alto volume da gestire con regole di scarto
- Nuova pagina risorse: le informazioni su CPU, RAM e swap sono state spostate dalla dashboard a una pagina dedicata in Impostazioni > Sistema > Stato > Risorse, che include uso memoria riassunto e stima dei bisogni RAM; la dashboard ora mostra solo lo stato di salute. La pagina è nascosta sulle appliance cloud
- Log di audit via syslog: il log di audit può ora essere inviato a un collector syslog esterno
- Job di reset policy: un nuovo tipo di job azzera tutti i valori di policy di conservazione e blocco legale sull’indice, avviabile dalla pagina stato tenant accanto al job di eliminazione
- Ricerche salvate: i filtri temporali preimpostati (oggi, ieri e simili) sono ora supportati nelle ricerche salvate
- Ricerche salvate globali durante impersonificazione: gli amministratori possono ora salvare ricerche come globali mentre impersonano un utente, e le esportazioni avviate dall’interfaccia rispettano l’impersonificazione
- Statistiche connettore: un badge storico indica gli utenti che non vengono più sincronizzati, rispetto a quelli ancora in coda di sincronizzazione
- Pannello log: un pulsante aggiorna ricarica i file di log senza chiudere e riaprire il pannello
- Ricerca con Invio: la ricerca email parte con <kbd>Invio</kbd> da qualsiasi campo del modulo di ricerca
- Evidenziazione termini di ricerca: i termini trovati da una ricerca full-text sono evidenziati nell’elenco risultati, nelle intestazioni e nel corpo del messaggio, seguendo le stesse regole dell’indice (insensibile agli accenti, senza stemming)
- Verifica installazione Manticore: un comando giornaliero controlla che il motore di indicizzazione abbia caricato tutte le sue librerie e ti avvisa con il modello CPU attuale se la CPU non supporta il set di istruzioni richiesto dal motore
Sicurezza
- Scadenza password admin locale: una policy configurabile di scadenza password per utenti locali, che richiede il cambio password dopo il periodo impostato ma consente comunque l’accesso con password scaduta fino all’aggiornamento. Gli utenti con password scaduta vengono reindirizzati a una pagina di cambio password obbligatorio prima di poter fare altro, e la nuova password deve essere diversa da quella attuale
- Rendering email in PDF: il renderer poteva essere ingannato da HTML di messaggi creati da un attaccante per raggiungere servizi interni, incluso l’indice di ricerca. Ora gira in uno spazio di rete isolato senza interfaccia o route, quindi nulla di ciò che recupera può uscire
- Motore di indicizzazione: il listener HTTP è stato completamente rimosso e il listener rimanente richiede autenticazione nativa con un account applicativo a privilegi minimi
- Cartelle messaggi: l’elenco cartelle ora verifica la capacità di visualizzazione email
- Upload: è stata corretta un’escalation di privilegi locali tramite upload ZIP email seguito da estrazione lato root, e i percorsi di upload/import PST sono ora standardizzati e limitati a una lista approvata di root di upload
- Esportazione: un nome cartella casella di posta con sequenze di traversamento percorso poteva causare l’esportazione di file fuori dalla directory di destinazione e sovrascrivere altri file sull’appliance. I nomi cartella ora vengono sanitizzati prima di essere usati per costruire un percorso
- Login SSO: XSS riflesso corretto rifiutando schemi non sicuri negli URL di reindirizzamento
- SQL injection: nomi di indici e tabelle vengono validati prima dell’uso in SQL, e una possibile injection tramite concatenazione di query basata su stringa è stata rimossa
- Log connettore: un log utente connettore veniva salvato solo sotto l’indirizzo sincronizzato, quindi due tenant che archiviavano lo stesso indirizzo condividevano un file. Ogni sincronizzazione cancellava il log dell’altro tenant, e ciascun operatore poteva leggere ciò che il connettore dell’altro scriveva. Ora i log sono separati per connettore, e il connettore viene risolto lato server dal tenant del chiamante
- API pubblica: gli endpoint non autenticati (verifica username e dominio, conferma OTP, login add-in, OAuth2 e refresh token) non erano limitati e non visibili alla prevenzione intrusioni. Ora hanno limiti per IP, una riga log standard e proprie regole di prevenzione intrusioni, con un primo livello di throttling nel web server. L’uso normale, come una sessione scaduta o un gruppo che accede insieme, è volutamente escluso dalle regole
- Enumerazione utenti: la verifica username non funziona più come oracolo di disponibilità
- Archivi: ora criptati con AES-256 invece del debole metodo ZipCrypto usato di default da 7z. La lettura degli archivi esistenti non è influenzata
- Componente aggiuntivo Outlook: il manifest ora richiede permesso di lettura elemento invece di lettura/scrittura su tutta la casella, dato che il componente non scrive mai. I tenant che hanno già distribuito il componente mantengono il vecchio permesso fino al ridistribuzione del manifest
- Content Security Policy: gli script inline e la CDN jsdelivr non sono più consentiti, e l’incorniciamento e l’invio di form sono limitati all’appliance stessa. Le pagine di atterraggio SSO, SAML e OAuth2 non eseguono più script inline, e la pagina di documentazione API ora serve le sue risorse localmente invece che dalla CDN
Miglioramenti
- Le ricerche, i conteggi e le ricerche di nomi zip limitati alle cartelle ora elaborano gli ID delle cartelle a blocchi e combinano i risultati, così le ricerche e le esportazioni su insiemi molto grandi di cartelle vengono completate invece di fallire
- Il ranking full-text ora utilizza pesi per campo sull’indice esistente, senza bisogno di reindicizzare o modificare lo schema, quindi anche le email più vecchie ne beneficiano subito
- L’estrazione del testo dagli allegati Office ora legge i documenti direttamente nel processo invece di avviare tre processi shell separati per ogni allegato
- I job di retention dei volumi non avviano più un elenco file quando non c’è nulla da pulire
- I file di backup temporanei lasciati da fasi di caricamento interrotte sui volumi ora vengono eliminati ogni ora invece che durante la retention del volume
- Gestione automatica degli aggiornamenti dell’appliance non riusciti con notifiche all’utente, inclusa una migliore gestione dei timeout di aggiornamento e un timeout per il blocco apt
- I job di esportazione ora sono più resilienti durante operazioni di lunga durata, incluso il recupero automatico se la connessione al motore di indicizzazione viene temporaneamente persa
- Memoria degli strumenti PST: il limite di memoria per gli strumenti PST ora si basa sulla RAM fisica dell’appliance e si applica a ogni operazione, non solo alle esportazioni. Le estrazioni parallele ricevono ciascuna una quota, e i percorsi di lettura/scrittura non causano più perdite di memoria. L’esportazione di un archivio grande su un’appliance con poca RAM non va più in swap fino a che il sistema termina l’operazione
- Cronologia spostamenti cartelle: ogni volta che un messaggio veniva spostato tra cartelle, l’archivio registrava il cambiamento, così i messaggi spostati avanti e indietro per anni potevano accumulare migliaia di record—talvolta oltre mille per messaggio. Una scansione notturna ora mantiene solo lo stato attuale e rimuove la cronologia ridondante. Sono disponibili modalità mirate e di simulazione per il supporto, e la scansione non viene mai eseguita su un nodo passivo del cluster
- La pulizia dei chunk orfani sul motore di indicizzazione ora rimuove anche i chunk normali che l’indice non riferisce più, per tabella, e solo quando ogni file in un gruppo di chunk può essere rimosso in sicurezza
- I fallimenti di caricamento dei volumi ora registrano l’intera catena di eccezioni invece del solo messaggio generico più esterno, facilitando l’identificazione degli errori lato storage
- I filtri per data venivano precedentemente risolti usando il fuso orario predefinito dell’appliance invece di quello dell’utente che effettua la ricerca, causando risultati sfasati di un giorno ai confini tra giorni. Ora filtri, ricerche salvate e il componente aggiuntivo di Outlook usano tutti il fuso orario dell’utente
- Ottimizzazione dell’indice: il motore di indicizzazione ora compatta automaticamente le sue tabelle in background, sostituendo i due job di ottimizzazione orari. L’obiettivo viene aggiornato ogni notte in base alla dimensione dell’indice. La scheda "Ultima ottimizzazione indice" è stata rimossa dalle statistiche dell’indice
- Crash del motore di indicizzazione: i core dump ora sono limitati a 1GB, quindi se il motore va in crash non impiega più minuti a scrivere un dump grande quanto la memoria del motore prima di riavviarsi
- Interfaccia web in schede in background: una scheda nascosta non interroga più l’appliance ogni pochi secondi; rimane connessa con una richiesta ogni cinque minuti, e i job e le notifiche si aggiornano non appena la scheda torna visibile
- Sincronizzazione del connettore: una seconda copia dell’output del connettore veniva precedentemente bufferizzata in un file temporaneo per tutta la durata, raggiungendo diversi GB su caselle di posta grandi; ora non viene più mantenuta
- Sincronizzazione cartelle IMAP: le cartelle bozze e posta indesiderata ora vengono riconosciute tramite il flag IMAP standard "special-use", non solo dai loro nomi in inglese o italiano, quindi cartelle localizzate come Entwürfe o Courrier indésirable non vengono più archiviate
- SNMP: ogni OID di Archiver ora inizia con lo stesso prefisso standard,
.1.3.6.1.4.1.41091.2, così un sistema di monitoraggio può interrogare l’intero albero Archiver da una singola radice. Diciotto OID relativi a licenza, listener e connettori, finalizzatore, coda, controllo database e motore di indicizzazione erano precedentemente pubblicati sotto un altro prefisso e ora sono disponibili anche sotto quello standard. I vecchi OID risponderanno ancora così il monitoraggio può essere migrato, ma saranno rimossi nella versione 6.0
Correzioni di bug
- L’esportazione per cartella non poteva terminare per cartelle con più di 100.000 email
- Le esportazioni PST registravano sempre un errore "messaggi corrotti", contando le righe di riepilogo corrette che lo strumento stampa sempre invece del numero reale di errori
- La creazione di un volume dalla configurazione di esportazione reindirizzava alla pagina dei volumi, facendo perdere l’esportazione in fase di configurazione
- Il login SSO Office 365 falliva con
AADSTS50076su tenant con MFA obbligatoria - La sincronizzazione delle cartelle del connettore falliva su cartelle note e sulle risposte delle cartelle di posta di Microsoft Graph
- I messaggi Gmail senza etichette e le eliminazioni di messaggi Gmail viste tramite il recupero delle modifiche interrompevano la sincronizzazione
- I caricamenti multipart S3 su bucket AWS con Object Lock fallivano per mancanza di checksum delle parti,
InvalidParto header non firmati - I download di grandi dimensioni tramite il browser dei volumi potevano esaurire tutto lo spazio temporaneo del filesystem; ora lo spazio disponibile viene controllato prima di avviare il download
- L’elenco dei job falliva non appena esisteva un job appartenente a un tenant eliminato definitivamente, quindi il popup dei job mostrava silenziosamente "Nessun job da mostrare" per ogni superadmin, su ogni pagina
- I report fallivano per tenant i cui nomi iniziavano o finivano con un apostrofo
- I corpi dei messaggi giapponesi codificati in ISO-2022-JP non venivano decodificati
- La modifica dell’indicizzazione degli allegati cambiava la configurazione caricata prima che venisse salvata
- Il rinnovo dei certificati Let's Encrypt ora aggiorna lo store CA di sistema e riprova una volta se certbot non riesce a validare il certificato TLS del server ACME
- Un volume di backup pieno non poteva mai essere ripulito, poiché la retention veniva eseguita solo dopo il backup, che falliva per mancanza di spazio
- Conteggio licenze Microsoft 365: gli utenti con solo piani Exchange Bookings o Graph Connectors Search venivano conteggiati anche se non avevano una casella di posta, mentre gli utenti con un abbonamento in periodo di grazia non venivano conteggiati affatto
- Una ricerca salvata condivisa con tutti gli utenti continuava ad apparire nell’elenco dopo essere stata eliminata
- Il login SSO Google falliva con un errore del server una volta scaduto il token di accesso; ora il token viene aggiornato, oppure l’utente viene invitato ad accedere di nuovo
- Il controllo della configurazione del cluster segnalava il disco snapshot come mancante sulle appliance NVMe
- Un volume di log o backup che falliva ripetutamente il caricamento andava in crash invece di essere disabilitato con una notifica
- La rimozione di /mnt/disk1 rimuoveva anche le voci fstab per /mnt/disk10 fino a /mnt/disk19, che poi non venivano montate dopo un riavvio, e si rifiutava di rimuovere disk1 mentre disk10 conteneva un volume. Se lo smontaggio falliva, la rimozione procedeva comunque eliminando i dati dal disco ancora montato
- Gli script di mount disco e configurazione disco snapshot del cluster partizionavano il disco indipendentemente dalla risposta al prompt di conferma, e premendo <kbd>Invio</kbd> al prompt del disco veniva selezionato il primo disco
- Montare un disco precedentemente rimosso formattava la sua vecchia partizione e lasciava una partizione inutile, e un mount fallito lasciava una voce fstab che causava l’avvio in modalità di emergenza al successivo riavvio
- L’espansione del disco poteva selezionare il disco sbagliato quando erano montati anche /mnt/disk10 fino a /mnt/disk19, non espandeva il filesystem perché il kernel manteneva la vecchia dimensione del disco, e falliva sempre su immagini non criptate come AWS
- Sulle appliance virtio, gli script del cluster non trovavano il disco snapshot: l’inizializzazione del nodo falliva, la sincronizzazione segnalava il cluster come non configurato e la configurazione partizionava un secondo disco
Modifiche che interrompono la compatibilità
- La metrica "Spostati" è stata rimossa dalle statistiche del connettore e dal report del connettore. Non è mai stata misurata direttamente, ma solo dedotta da quante volte un messaggio cambiava cartella, e la pulizia descritta sopra rende questa deduzione impossibile: la colonna avrebbe mostrato zero per ogni utente, passato e futuro
- Gli archivi protetti da password non si aprono più con gli strumenti integrati in Windows. Gli archivi ora sono criptati con AES-256, e né la funzione "Cartelle compresse" di Esplora risorse di Windows né Info-ZIP unzip 6.00 possono estrarli. 7-Zip, WinZip e WinRAR possono aprirli normalmente. Esplora risorse ha sempre supportato solo la vecchia crittografia ZipCrypto e mai lo standard AES di WinZip, quindi si tratta di una limitazione di Windows senza soluzione lato appliance
Avviso di deprecazione
-
OID SNMP legacy: i diciotto OID Archiver pubblicati sotto
.1.3.6.1.4.1.41091.1(licenza, listener e connettori, finalizzatore, coda, controllo database e motore di indicizzazione) sono deprecati e saranno rimossi nella prossima release principale. Ognuno è già disponibile sotto.1.3.6.1.4.1.41091.2con lo stesso suffisso, quindi.1.3.6.1.4.1.41091.1.4.1.0diventa.1.3.6.1.4.1.41091.2.4.1.0. I sistemi di monitoraggio che interrogano i vecchi OID dovrebbero passare ai nuovi in anticipo
Come aggiornare
Per applicare questo aggiornamento, vai su Appliance > Amministrazione > Versione e aggiornamenti dove puoi scegliere se installare subito la nuova versione o programmare l’aggiornamento per la notte successiva.
Nota che, al termine del processo di aggiornamento, l’appliance si riavvierà automaticamente per assicurarsi che tutte le modifiche vengano applicate e i servizi ripartano con la nuova versione.