Attention : vous consultez actuellement la documentation dédiée aux versions 2.x de Moodle. La documentation pour les versions 3.x de Moodle est consultable ici : Notes de mise à jour de Moodle 2.8.12 et celle pour Moodle 4.x est consultable là : Notes de mise à jour de Moodle 2.8.12.

« Notes de mise à jour de Moodle 2.8.12 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Version plus supportée !)
 
Ligne 7 : Ligne 7 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=333186 MSA-16-0013] Les utilisateurs peuvent modifier les champs de profil verrouillés par l'administrateur
* [https://moodle.org/mod/forum/discuss.php?d=333189 MSA-16-0015] Diffusion d'information de nom de forum caché
* [https://moodle.org/mod/forum/discuss.php?d=333190 MSA-16-0016] Un utilisateur peut voir les badges d'autres utilisateurs sans permissions appropriées
* [https://moodle.org/mod/forum/discuss.php?d=333191 MSA-16-0017] idnumber de cours non protégé de la restauration par un enseignant
* [https://moodle.org/mod/forum/discuss.php?d=333192 MSA-16-0018] CSRF dans le script qui marque les messages de forum comme lus


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 17 mai 2016 à 14:20

Cette version de Moodle n'est plus supportée ! Vous devriez mettre à jour vers une version supportée de Moodle.

Date de sortie : 9 mai 2016

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 2.8.12 (en anglais).

Sécurité

  • MSA-16-0013 Les utilisateurs peuvent modifier les champs de profil verrouillés par l'administrateur
  • MSA-16-0015 Diffusion d'information de nom de forum caché
  • MSA-16-0016 Un utilisateur peut voir les badges d'autres utilisateurs sans permissions appropriées
  • MSA-16-0017 idnumber de cours non protégé de la restauration par un enseignant
  • MSA-16-0018 CSRF dans le script qui marque les messages de forum comme lus

Voir aussi