Diferencia entre revisiones de «Notas de Moodle 1.9.4»

De MoodleDocs
Línea 21: Línea 21:
===Problemas de seguridad===
===Problemas de seguridad===


* [http://moodle.org/mod/forum/discuss.php?d=115523 MSA-09-0001]
* [http://moodle.org/mod/forum/discuss.php?d=115523 MSA-09-0001] - Eliminación de imágenes de usuarios borrados
* [http://moodle.org/mod/forum/discuss.php?d=115524 MSA-09-0002]
* [http://moodle.org/mod/forum/discuss.php?d=115524 MSA-09-0002] - Imágenes de usuarios expuestas
* [http://moodle.org/mod/forum/discuss.php?d=115525 MSA-09-0003]
* [http://moodle.org/mod/forum/discuss.php?d=115525 MSA-09-0003] - Vulnerabilidad en Snoopy 1.2.3
* [http://moodle.org/mod/forum/discuss.php?d=115526 MSA-09-0004]
* [http://moodle.org/mod/forum/discuss.php?d=115526 MSA-09-0004] - Vulnerabilidad XSS en el bloque HTML al usar la funcionalidad "Acceder como"
* [http://moodle.org/mod/forum/discuss.php?d=115527 MSA-09-0005]
* [http://moodle.org/mod/forum/discuss.php?d=115527 MSA-09-0005] - Vulnerabilidad en el corrector ortográfico y el uso de ficheros temporales
* [http://moodle.org/mod/forum/discuss.php?d=115528 MSA-09-0006]
* [http://moodle.org/mod/forum/discuss.php?d=115528 MSA-09-0006] - La exportación de calendarios puede aceptar ataques de fuerza bruta
* [http://moodle.org/mod/forum/discuss.php?d=115529 MSA-09-0007]
* [http://moodle.org/mod/forum/discuss.php?d=115529 MSA-09-0007] - Vulnerabilidad XSS por falta de validación en los registros
* [http://moodle.org/mod/forum/discuss.php?d=115532 MSA-09-0008]
* [http://moodle.org/mod/forum/discuss.php?d=115532 MSA-09-0008] - Vulnerabilidad CSRF en los foros


===Nuevo fichero de traducción de idioma===
===Nuevo fichero de traducción de idioma===

Revisión del 21:56 5 nov 2009

Fecha de la versión: 28 de Enero de 2009

Esta página muestra información (en inglés) de las mejoras y soluciones de problemas que incorpora.

Destacado

Problemas de seguridad

  • MSA-09-0001 - Eliminación de imágenes de usuarios borrados
  • MSA-09-0002 - Imágenes de usuarios expuestas
  • MSA-09-0003 - Vulnerabilidad en Snoopy 1.2.3
  • MSA-09-0004 - Vulnerabilidad XSS en el bloque HTML al usar la funcionalidad "Acceder como"
  • MSA-09-0005 - Vulnerabilidad en el corrector ortográfico y el uso de ficheros temporales
  • MSA-09-0006 - La exportación de calendarios puede aceptar ataques de fuerza bruta
  • MSA-09-0007 - Vulnerabilidad XSS por falta de validación en los registros
  • MSA-09-0008 - Vulnerabilidad CSRF en los foros

Nuevo fichero de traducción de idioma

  • report_security.php

Nuevo paquete de idioma

  • Kazakh - Калима Туенбаева

(Vea los créditos de las traducciones para detalles adicionales)

Problemas conocidos y regresiones

  • El nuevo Informe general de seguridad es muy lento y puede sobrecargar la base de datos (MDL-18040) - actualice a la última versión semanal o copie los ficheros de /admin/report/security/* desde una versión reciente (1.9.4+).

Ver también