Attention : vous consultez actuellement la documentation dédiée aux versions 1.x de Moodle. La documentation pour les versions 2.x de Moodle est consultable ici : Notes de mise à jour de Moodle 2.1.2, celle pour les versions 3.x de Moodle est consultable ici : Notes de mise à jour de Moodle 2.1.2 et celle pour Moodle 4.x est consultable là : Notes de mise à jour de Moodle 2.1.2.

« Notes de mise à jour de Moodle 2.1.2 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
Ligne 12 : Ligne 12 :


=== Sécurité ===
=== Sécurité ===
* MDL-28726 - XSS in Wiki comments
* [http://moodle.org/mod/forum/discuss.php?d=188309 MSA-11-0027] - Wiki pages reference forgery issue
* MDL-28724 - CSRF in instancecomments.php, restore version and several other places
* [http://moodle.org/mod/forum/discuss.php?d=188310 MSA-11-0028] - Wiki comments cross site scripting issue
* MDL-27586 - Server files shows all categories and courses even if a user don't have access to them
* [http://moodle.org/mod/forum/discuss.php?d=188311 MSA-11-0029] - File visibility issue
* MDL-27289 - Box.net repository has security flaws
* [http://moodle.org/mod/forum/discuss.php?d=188312 MSA-11-0030] - Box.net repository integration authentication issue
* MDL-29148 - Incorrect handling of openssl_verify() return code
* [http://moodle.org/mod/forum/discuss.php?d=188313 MSA-11-0031] - Forms API constant issue
* MDL-23872 - $mform->setConstant() does not work as expected
* [http://moodle.org/mod/forum/discuss.php?d=188314 MSA-11-0032] - MNET SSL validation issue
* MDL-27635 - Column registration_hubs.secret gets different default value for upgrade versus install
* [http://moodle.org/mod/forum/discuss.php?d=188315 MSA-11-0033] - Site-hub registration identity issue
* MDL-22232 - Teacher can turn off all of a student's notifications
* [http://moodle.org/mod/forum/discuss.php?d=188316 MSA-11-0034] - Chat module information leak
* MDL-27219 - Chat disclosed full names of all system users including deleted users
* [http://moodle.org/mod/forum/discuss.php?d=188317 MSA-11-0035] - Cookie-less session vulnerability
* MDL-29312 - Prevent $CFG->usesid because hackers try to exploit it
* [http://moodle.org/mod/forum/discuss.php?d=188321 MSA-11-0039] - Wiki section vulnerability
* [http://moodle.org/mod/forum/discuss.php?d=188322 MSA-11-0040] - Potential personal information leak
* [http://moodle.org/mod/forum/discuss.php?d=188323 MSA-11-0041] - Global search authentication issue


=== Corrections et améliorations ===
=== Corrections et améliorations ===

Version du 18 octobre 2011 à 11:45

Date de sortie : 10 octobre 2011

Consulter la liste des détails sur les évolutions et corrections de bogues qui sont corrigés dans cette version 2.1.2 (en anglais).

Changements importants

  • MDL-28729 - Plusieurs corrections et améliorations du multi-langue

Changements fonctionnels

  • MDL-28410 - Autorise une seule option dans une activité sondage
  • MDL-29394 - Le sélecteur de format de l'éditeur HTML est masqué s'il n'y a qu'une seule option
  • MDL-23520 - Ajout d'une option pour permettre la suppression d'une page

Sécurité

Corrections et améliorations

  • MDL-28931 - Updated timezone info to latest version available
  • MDL-29145 - Problème de visualisation de package IMS résolu
  • MDL-27122 - Le bloc paramètres apparait une seule fois en page d'accueil
  • MDL-28569 - RSS feed autodiscovery works with ampersands in URLs
  • MDL-26890 - Forum file size limit is used if a file is added from private files
  • MDL-28424 - Quiz with browser security enabled shows results
  • MDL-28402 - La configuration LDAP autorise le stockage de valeurs en minuscules
  • MDL-25872 - Teacher listed in assignment grading and in gradebook

Voir aussi