Attention : vous consultez actuellement la documentation dédiée aux versions 2.x de Moodle. La documentation pour les versions 3.x de Moodle est consultable ici : Notes de mise à jour de Moodle 2.9.9 et celle pour Moodle 4.x est consultable là : Notes de mise à jour de Moodle 2.9.9.

« Notes de mise à jour de Moodle 2.9.9 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Mis à jour)
 
Ligne 7 : Ligne 7 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=343275 MSA-16-0023] Le moteur de questions permettait l'accès à des fichiers qui ne devaient pas être accessibles
* [https://moodle.org/mod/forum/discuss.php?d=343276 MSA-16-0024] Les gestionnaires pouvaient accidentellement modifier les administrateurs via les services web
* [https://moodle.org/mod/forum/discuss.php?d=343277 MSA-16-0025] La capacité de voir les commentaires d'un cours n'était pas vérifiée dans le bon contexte
* [https://moodle.org/mod/forum/discuss.php?d=343278 MSA-16-0026] Le débogage activé, les erreurs d'exceptions retournées par les services web pouvaient contenir des données privées


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 23 novembre 2016 à 14:44

Cette version de Moodle n'est plus supportée ! Vous devriez mettre à jour vers une version supportée de Moodle.

Date de sortie : 14 novembre 2016

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 2.9.9 (en anglais).

Sécurité

  • MSA-16-0023 Le moteur de questions permettait l'accès à des fichiers qui ne devaient pas être accessibles
  • MSA-16-0024 Les gestionnaires pouvaient accidentellement modifier les administrateurs via les services web
  • MSA-16-0025 La capacité de voir les commentaires d'un cours n'était pas vérifiée dans le bon contexte
  • MSA-16-0026 Le débogage activé, les erreurs d'exceptions retournées par les services web pouvaient contenir des données privées

Voir aussi