« Notes de mise à jour de Moodle 3.5.14 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Création de la page)
 
 
(2 versions intermédiaires par le même utilisateur non affichées)
Ligne 2 : Ligne 2 :
<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>
<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>


Date de sortie : prévue le 14 septembre 2020 ; en cours de développement, correspond à Moodle 3.5.13+
Date de sortie : 14 septembre 2020


Consulter la liste des [http://tracker.moodle.org/secure/ReleaseNote.jspa?projectId=10011&version=16957 détails sur les évolutions et corrections de bogues] qui sont [http://tracker.moodle.org/browse/MDL/fixforversion/16957#selectedTab=com.atlassian.jira.plugin.system.project%3Aversion-issues-panel en cours de traitement] (après authentification) pour cette version 3.5.14 (en anglais).
Vous pouvez consulter la liste des [https://tracker.moodle.org/secure/IssueNavigator!executeAdvanced.jspa?jqlQuery=project+%3D+mdl+AND+resolution+%3D+fixed+AND+fixVersion+in+%28%223.5.14%22%29+ORDER+BY+priority+DESC&runQuery=true&clear=true détails sur les évolutions et corrections de bogues de cette version 3.5.14] (en anglais).
 
<includeonly> On masque cette partie actuellement ; ces balises seront à supprimer une fois l'information mise à jour lors de la sortie de cette version
=== Corrections et améliorations ===


=== Pour les développeurs ===
* MDL-69068 - Permettre de pivoter les générateurs Behat


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=410840 MSA-20-0012] Injection de code indirecte à distance (XSS) dans le gestionnaire de Tags
</includeonly>
* [https://moodle.org/mod/forum/discuss.php?d=410841 MSA-20-0013] La capacité "Se connecter comme" dans un cours peut permettre une élévation de privilèges
* [https://moodle.org/mod/forum/discuss.php?d=410842 MSA-20-0014] Risque de déni de service dans la fonctionnalité unzip du sélecteur de fichiers


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 23 septembre 2020 à 10:34

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 14 septembre 2020

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.5.14 (en anglais).

Pour les développeurs

  • MDL-69068 - Permettre de pivoter les générateurs Behat

Sécurité

  • MSA-20-0012 Injection de code indirecte à distance (XSS) dans le gestionnaire de Tags
  • MSA-20-0013 La capacité "Se connecter comme" dans un cours peut permettre une élévation de privilèges
  • MSA-20-0014 Risque de déni de service dans la fonctionnalité unzip du sélecteur de fichiers

Voir aussi