Moodle 1.9.8 Versionsinformationen
Aus MoodleDocs
Diese Seite ist noch nicht vollständig übersetzt.
Veröffentlicht: 25. März 2010
Hier finden Sie eine vollständige Liste der Bugfixes für Moodle 1.9.8.
Spezielle Hinweise
- Wenn Sie ungewöhnliche Authentifizierungsmethoden verwenden, können Probleme mit den Moodle-Sessions und beim Anmelden auftreten. Wenn das bei Ihrer Moodle-Installation der Fall ist, fügen Sie folgende Zeile in Ihrer Moodle-Konfigurationsdatei config.php ein:
$CFG->regenloginsession = false;
Neuerungen
- MDL-20591 - IMS Common Cartridge Import (erfordert Aktivierung unter Website-Administration > Verschiedenes > Experimentell)
- MDL-13049 - Lernaktivität Workshop übermittelt Bewertungen an die zentrale Bewertungsübersicht im Kurs
- Verschiedene Bugfixes in der Implementierung der Lernaktivität Workshop (MDL-20668, MDL-7218, MDL-20827)
Funktionale Änderungen
- Kennwortregeln werden bei Neuinstallationen bzw. Aktualisierungen auf Moodle 1.9.7 standardmäßig aktiviert, um die Nutzer zu zwingen, starke Kennwörter zu verwenden. Die Standardpolicy verlangt, dass Kennwörter aus mindestens 8 Zeichen bestehen müssen, davon mindestens eine Ziffer, ein Kleinbuchstabe, ein Großbuchstabe und ein Sonderzeichen. Administratoren können die Kennwortregel unter Website-Administration > Sicherheit > Website-Rechte festlegen.
- Nach der Aktualisierung auf Moodle 1.9.7 werden Moodle-Administratoren aufgefordert, ihr Kennwort zu ändern, sobald sie sich das nächste Mal anmelden. (gilt nur für manuell oder per E-Mail-Selbstregistrierung angelegte Nutzerkonten).
- Es wurde eine Kennwortverschlüsselung (Salt) in der Konfigurationsdatei config.php eingeführt, um das Risiko des Kennwortdiebstahls zu reduzieren.
- Trainer verlieren das Recht, Nutzerdaten in der Kurssicherung zu speichern bzw. Kurse mit Nutzerdaten wiederherzustellen. Gesteuert wird diese neue Funktionalität über die Fähigkeiten moodle/backup:userinfo und moodle/restore:userinfo.
- Hashwerte von Nutzerkennwörtern werden nicht mehr in Kurssicherungsdateien mit Nutzerdaten gespeichert. Wenn eine Kurssicherungsdatei auf einer neuen Moodle-Installation wiederhergestellt wird, werden Nutzer aufgefordert, ihr Kennwort neu zu setzen (beim erstmaligen Login). Sie durchlaufen dann die Prozedur für vergessene Passwörter.
- Moodle stellt keine Flashdateien mehr für Browser bereit, die veraltete Flash-Plugins verwenden. Administratoren können die mindestens geforderte Flash-Player-Version unter Website-Administration > Sicherheit > HTTP-Sicherheit festlegen.
Sicherheit
Wichtig: Eine Aktualisierung auf Moodle 1.9.7 wird dringend empfohlen!
- MSA-09-0022 - Verschiedene CSRF-Probleme (Cross-Site Request Forgery - Site-übergreifende Aufrufmanipulation) behoben
- MSA-09-0023 - Sicherheitskritische Offenlegung von Nutzerdaten in der Lernaktivität LAMS beseitigt
- MSA-09-0024 - Mangelhafte Zugriffskontrolle in der Lernaktivität Glossar beseitigt
- MSA-09-0025 - Unnötige MD5 Hashwerte wurden in der Nutzertabelle der Moodle-Datenbank gelöscht.
- MSA-09-0026 - Fehlerhafter Zugriff von Anwendungen über die MNET-Schnittestelle behoben
- MSA-09-0027 - Vertrauenswürdige Login-Informationen wird sicher übertragen bei SSL-Login.
- MSA-09-0028 - Kennwörter werden nicht länger in Kurssicherungsdateien gespeichert. Neue Fähigkeiten moodle/backup:userinfo und moodle/restore:userinfo ermöglichen die Kontrolle darüber, wer Nutzerdaten sichern bzw. wiederherstellen darf. Neue Checks im Sicherheitsbericht helfen Moodle-Administratoren, kritische Kurssicherungsrechteeinstellungen zu identifizieren.
- MSA-09-0029 - Strenge Kennwortregeln werden standardmäßig aktiviert. Kennwortverschlüsselung (Salt) in der Konfigurationsdatei config.php wird dringend empfohlen. Administratoren werden angehalten, ihr Kennwort nach der Aktualisierung zu ändern. Administratoren können Kennwortänderung über die Nutzerverwaltung erzwingen.
- MSA-09-0030 - Moodle erkennt unsichere Flash-Plugins im Browser und stellt in diesem Fall keine Flash-Dateien bereit.
- MSA-09-0031 - Möglichkeit einer SQL-Injektion in der Lernaktivität Lernpaket (SCORM) beseitigt
Neue Sprachpakete
- Dhiveni - Ahmed Shareef, Moosa Ali, Amir Hussein
(siehe Danksagung)
Release date: 25th March 2010
Here is the full list of fixed issues in 1.9.8.
Special notes
- If you are using an unusual authentication mechanism then you may experience problems with sessions, and be unable to log in. If this happens to you, add the following to your config.php to make login work:
$CFG->regenloginsession = false;
Highlights
- MDL-16658 - New capability moodle/restore:createuser to control whether a user can create users when restoring a course
- MDL-21174 - Bulk upload of user profile pictures now excludes deleted users
- MDL-20125 - New Section Links block settings
- MDL-21868 - Fix for bug affecting upgrade to 1.9.7+ on MS SQL
- MDL-21606 - Fix for Chameleon theme not working with Firefox 3.6 bug
- MDL-21343 - Fix for LDAP authentication settings not being shown
- MDL-19392 and MDL-21332 - Fixes for AICC objects
- MDL-21045 - Grade letters, outcomes, grade categories and grade items are now restored regardless of whether users are included in the course backup
- MDL-20122 - SCORM module restore now retains maxgrade, updatefreq, maxattempt, grademethod and options (popup window option checkboxes)
- MDL-20819 - Fix for statistics generation problem
- MDL-21029 - Global glossary auto linking fix
- MDL-20810 - Hotpot module import questions fix
Security issues
To be released later
New language packs
- Asturian - Xosé Nel Caldevilla Vega
- Zulu - iCyber E-Learning Solutions
(See Translation credits for additional details.)