« Notes de mise à jour de Moodle 2.6.6 » : différence entre les versions
De MoodleDocs
(Mis à jour) |
|||
Ligne 15 : | Ligne 15 : | ||
=== Sécurité === | === Sécurité === | ||
* [https://moodle.org/mod/forum/discuss.php?d=275146 MSA-14-0035] Headers not added to some AJAX scripts | |||
* [https://moodle.org/mod/forum/discuss.php?d=275147 MSA-14-0036] XSS in mapcourse script in Feedback module | |||
* [https://moodle.org/mod/forum/discuss.php?d=275152 MSA-14-0037] Weak temporary password generation | |||
* [https://moodle.org/mod/forum/discuss.php?d=275154 MSA-14-0039] Insufficient access check in LTI module | |||
* [https://moodle.org/mod/forum/discuss.php?d=275155 MSA-14-0040] Information leak in Database activity module | |||
* [https://moodle.org/mod/forum/discuss.php?d=275157 MSA-14-0041] Lack of capability check in tags list access | |||
* [https://moodle.org/mod/forum/discuss.php?d=275158 MSA-14-0042] Lack of access check in IP lookup functionality | |||
* [https://moodle.org/mod/forum/discuss.php?d=275159 MSA-14-0043] Lack of group check in web service for Forum | |||
* [https://moodle.org/mod/forum/discuss.php?d=275160 MSA-14-0044] Hardware path disclosed in the error message | |||
* [https://moodle.org/mod/forum/discuss.php?d=275161 MSA-14-0045] XSS file upload possible through web service | |||
* [https://moodle.org/mod/forum/discuss.php?d=275162 MSA-14-0046] CSRF in LTI module | |||
* [https://moodle.org/mod/forum/discuss.php?d=275163 MSA-14-0047] Possible data loss in Wiki activity | |||
* [https://moodle.org/mod/forum/discuss.php?d=275164 MSA-14-0048] CSRF in forum tracking toggle | |||
* [https://moodle.org/mod/forum/discuss.php?d=275165 MSA-14-0049] Possible to print arbitrary message to user by modifying URL | |||
=== Corrections et améliorations === | === Corrections et améliorations === |
Version du 17 novembre 2014 à 12:38
Date de sortie : 10 novembre 2014
Consulter la liste des détails sur les évolutions et corrections de bogues de cette version 2.6.6 (en anglais).
Changements importants
- MDL-38732 - Noter une activité de cours, lors de l'édition du carnet de notes, ne provoque plus de remplacements involontaires
- MDL-48008, MDL-46546 - L'importation de notes donne des informations utiles en cas d'erreur
- MDL-47316 - Amélioration des performances du bloc "Résumé du cours"
Changements fonctionnels
- MDL-46818 - Vérification de modification de formulaire ajouté à la page de configuration du carnet de notes
- MDL-40343 - Les messages de forum profondément imbriqués s'affichent plus clairement
Sécurité
- MSA-14-0035 Headers not added to some AJAX scripts
- MSA-14-0036 XSS in mapcourse script in Feedback module
- MSA-14-0037 Weak temporary password generation
- MSA-14-0039 Insufficient access check in LTI module
- MSA-14-0040 Information leak in Database activity module
- MSA-14-0041 Lack of capability check in tags list access
- MSA-14-0042 Lack of access check in IP lookup functionality
- MSA-14-0043 Lack of group check in web service for Forum
- MSA-14-0044 Hardware path disclosed in the error message
- MSA-14-0045 XSS file upload possible through web service
- MSA-14-0046 CSRF in LTI module
- MSA-14-0047 Possible data loss in Wiki activity
- MSA-14-0048 CSRF in forum tracking toggle
- MSA-14-0049 Possible to print arbitrary message to user by modifying URL
Corrections et améliorations
- MDL-44536 - Le rapport d'achèvement de l'Atelier ne produit plus d'erreur
- MDL-48010 - Correction de l'importation XML de notes depuis une URL
- MDL-46151 - Le cache du filtre de chaîne n'entraîne plus de mauvaises valeurs de chaîne
Voir aussi
- Notes de mise à jour de Moodle 2.6.5
- Toutes les Notes de mise à jour de la branche Moodle 2.6
- Mise à jour à Moodle 2.6
- Version anglaise