« Notes de mise à jour de Moodle 3.7.7 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Création de la page)
 
 
(2 versions intermédiaires par le même utilisateur non affichées)
Ligne 2 : Ligne 2 :
<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>
<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>


Date de sortie : prévue le 13 juillet 2020 ; en cours de développement, correspond à Moodle 3.7.6+
Date de sortie : 13 juillet 2020


Consulter la liste des [http://tracker.moodle.org/secure/ReleaseNote.jspa?projectId=10011&version=16958 détails sur les évolutions et corrections de bogues] qui sont [http://tracker.moodle.org/browse/MDL/fixforversion/16958#selectedTab=com.atlassian.jira.plugin.system.project%3Aversion-issues-panel en cours de traitement] (après authentification) pour cette version 3.7.7 (en anglais).
Vous pouvez consulter la liste des [https://tracker.moodle.org/secure/IssueNavigator!executeAdvanced.jspa?jqlQuery=project+%3D+mdl+AND+resolution+%3D+fixed+AND+fixVersion+in+%28%223.7.7%22%29+ORDER+BY+priority+DESC&runQuery=true&clear=true détails sur les évolutions et corrections de bogues de cette version 3.7.7] (en anglais).


<includeonly> On masque cette partie actuellement ; ces balises seront à supprimer une fois l'information mise à jour lors de la sortie de cette version
=== Corrections et améliorations ===
=== Corrections et améliorations ===


* MDL-68864 - Effacer mon choix pour les questions à choix multiples à réponse unique est erratique
* MDL-66917 - Aucune validation indiquant que le plugin téléchargé (à partir du zip) a une version supérieure à celle installée
* MDL-69002 - Vérification d'authentification du sac à badge appelée trop régulièrement pour l'administrateur
* MDL-68847 - Correction d'un bug de variable manquante avec le code dnd de lien
* MDL-68733 - Les tags de questions aléatoires du test sont supprimées accidentellement sur l'ensemble du site


==== Pour les développeurs ====
=== Améliorations de sécurité ===


=== Sécurité ===
* MDL-68631 - L'utilisateur actuel de Cron ne peut pas être réinitialisé entre les tâches planifiées
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
</includeonly>
=== Corrections de sécurité ===
* [https://moodle.org/mod/forum/discuss.php?d=407392 MSA-20-0008] Injection de code indirecte à distance (XSS) dans le filtrage des journaux des tâches d'administration
* [https://moodle.org/mod/forum/discuss.php?d=407393 MSA-20-0009] Les inscriptions aux cours permettaient une élévation de privilèges du rôle Enseignant vers Gestionnaire
* [https://moodle.org/mod/forum/discuss.php?d=407394 MSA-20-0010] yui_combo devrait atténuer le risque de déni de service à distance


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 28 août 2020 à 12:09

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 13 juillet 2020

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.7.7 (en anglais).

Corrections et améliorations

  • MDL-68864 - Effacer mon choix pour les questions à choix multiples à réponse unique est erratique
  • MDL-66917 - Aucune validation indiquant que le plugin téléchargé (à partir du zip) a une version supérieure à celle installée
  • MDL-69002 - Vérification d'authentification du sac à badge appelée trop régulièrement pour l'administrateur
  • MDL-68847 - Correction d'un bug de variable manquante avec le code dnd de lien
  • MDL-68733 - Les tags de questions aléatoires du test sont supprimées accidentellement sur l'ensemble du site

Améliorations de sécurité

  • MDL-68631 - L'utilisateur actuel de Cron ne peut pas être réinitialisé entre les tâches planifiées

Corrections de sécurité

  • MSA-20-0008 Injection de code indirecte à distance (XSS) dans le filtrage des journaux des tâches d'administration
  • MSA-20-0009 Les inscriptions aux cours permettaient une élévation de privilèges du rôle Enseignant vers Gestionnaire
  • MSA-20-0010 yui_combo devrait atténuer le risque de déni de service à distance

Voir aussi