« Notes de mise à jour de Moodle 3.5.13 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Finalisé)
 
Ligne 15 : Ligne 15 :
   
   
=== Corrections de sécurité ===
=== Corrections de sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=407393 MSA-20-0009] Les inscriptions aux cours permettaient une élévation de privilèges du rôle Enseignant vers Gestionnaire
* [https://moodle.org/mod/forum/discuss.php?d=407394 MSA-20-0010] yui_combo devrait atténuer le risque de déni de service à distance


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 28 août 2020 à 12:09

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 13 juillet 2020

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.5.13 (en anglais).

Corrections et améliorations

  • MDL-68733 - Les tags de questions aléatoires du test sont supprimées accidentellement sur l'ensemble du site

Améliorations de sécurité

  • MDL-68631 - L'utilisateur actuel de Cron ne peut pas être réinitialisé entre les tâches planifiées

Corrections de sécurité

  • MSA-20-0009 Les inscriptions aux cours permettaient une élévation de privilèges du rôle Enseignant vers Gestionnaire
  • MSA-20-0010 yui_combo devrait atténuer le risque de déni de service à distance

Voir aussi