<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>
<body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">
<div>
<div>Dear All,</div>
<div><br>
</div>
<div>Today we confirmed that the cleanse.py script which is used by the "bin/omero admin cleanse" command can lead to data loss.</div>
<div><br>
</div>
<div>If the cleanse.py script is run by an operating system user who has permission to delete from the filesystem used for OMERO's binary repository but who is logged into OMERO as a non-administrative user (not a member of the OMERO "system" group) then the
 cleanse operation will *delete* other users' images, attachments, and other files that the OMERO user does not have permission to access.</div>
<div><br>
</div>
<div>We are actively working on a fix and we sincerely apologize for our critical error in this regard. The OMERO 5.2.3 documentation will be updated in the meantime to add warnings.</div>
<div><br>
</div>
<div>If you have run the "cleanse" function recently *as a non-administrative OMERO user* then please get in touch with us by the usual means for advice on how best to restore lost data from backups into your current OMERO system.</div>
<div><br>
</div>
<div>We are not aware of any problem with "cleanse" when run as an OMERO administrative user such as "root". However, before running destructive operations, always first back up your data and use cleanse's --dry-run option to check that what it plans to delete
 is appropriate.</div>
<div><br>
</div>
<div>We are most grateful to Carnė Draug for bringing this serious problem to our attention.</div>
</div>
<div><br>
</div>
Regards,
<div><br>
</div>
<div>The OME Team</div>
<div><br>
<div>
<div>
<div>Dr Helen Flynn</div>
<div>OME Technical Writer</div>
<div>Centre for Gene Regulation & Expression</div>
<div>Open Microscopy Environment</div>
<div>University of Dundee</div>
<div><a href="http://openmicroscopy.org/">http://openmicroscopy.org</a></div>
</div>
</div>
<br>
</div>
<br>
<span style="font-size:10pt;">The University of Dundee is a registered Scottish Charity, No: SC015096</span>
</body>
</html>