« Notes de mise à jour de Moodle 3.1.7 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Version sortie officiellement)
 
(Une version intermédiaire par le même utilisateur non affichée)
Ligne 1 : Ligne 1 :
{{Version supportée sécurité}}
<noinclude>{{Version supportée sécurité}}</noinclude>
<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>
<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>


Ligne 7 : Ligne 7 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=355554 MSA-17-0006] Divulgation du nom complet de l'utilisateur sur la page des préférences utilisateur
* [https://moodle.org/mod/forum/discuss.php?d=355556 MSA-17-0015] Les créateurs de cours peuvent modifier les paramètres par défaut des cours
* [https://moodle.org/mod/forum/discuss.php?d=355557 MSA-17-0016] Vulnérabilité de contournement de l'authentification avec les serveurs CAS anciens


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 21 août 2017 à 09:43

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 10 juillet 2017

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.1.7 (en anglais).

Sécurité

  • MSA-17-0006 Divulgation du nom complet de l'utilisateur sur la page des préférences utilisateur
  • MSA-17-0015 Les créateurs de cours peuvent modifier les paramètres par défaut des cours
  • MSA-17-0016 Vulnérabilité de contournement de l'authentification avec les serveurs CAS anciens

Voir aussi