Notes de mise à jour de Moodle 3.8.3 : Différence entre versions

(Support de PHP 7.4)
(Sécurité)
Ligne 50 : Ligne 50 :
  
 
=== Sécurité ===
 
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
+
* [https://moodle.org/mod/forum/discuss.php?d=403512 MSA-20-0005] URL MathJax mise à jour à la dernière version pour supprimer le risque XSS (en amont)
 +
* [https://moodle.org/mod/forum/discuss.php?d=403513 MSA-20-0006] Possible exécution de code distant via les paquetages SCORM
  
 
<noinclude>== Voir aussi ==
 
<noinclude>== Voir aussi ==

Version du 19 mai 2020 à 13:43

Date de sortie : 11 mai 2020

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.8.3 (en anglais).

Moodle 3.8.3 supporte PHP 7.4.

Corrections et améliorations

  • MDL-67442 - Devoir : le texte en ligne et les commentaires ne se développaient pas en utilisant Safari
  • MDL-66245 - L'exportation de demande de données GDPR n'était pas utilisable lors de l'utilisation de caractères spéciaux (chemins de fichier non valides)
  • MDL-52319 - La vérification environment.xml échouée n'empêchait pas l'installation du plugin
  • MDL-58964 - Ajout des attributs de classe existants aux nœuds de navigation plats Boost
  • MDL-67995 - La liste déroulante de format d'activité unique à partir des types d'activité était vide
  • MDL-68047 - La modification de la bibliothèque TCPDF entraînait la suppression des images .jpg dans les plugins tels que mod_certificate
  • MDL-68116 - Préparer Moodle à être prêt lorsque h5p.org sera complètement arrêté afin que seul l'auteur puisse voir le contenu du test
  • MDL-68277 - Examen du type de question composition : la boîte de réponse doit être de la bonne taille
  • MDL-66200 - L'import CSV du carnet de notes supprimait les commentaires de feedback existants s'il était configuré pour être ignoré
  • MDL-68183 - La recherche d'utilisateur par courriel (insensible à la casse + sensible à l'accent) est trop lourde sur MySQL avec de nombreux utilisateurs
  • MDL-66671 - Une ressource LTI manquante plantait la tâche sync_grades
  • MDL-68223 - Lors de la notation des devoirs, impossible de sélectionner un commentaire d'annotation à l'aide de la souris
  • MDL-67886 - admin/cli/check_database_schema.php ne vérifiait pas les indexes
  • MDL-66849 - L'apparence des attributs de titre des info-bulles dans le menu personnalisé était incorrecte
  • MDL-68146 - L'aide et les icônes avancées étaient affichées deux fois pour les cases à cocher dans les formulaires
  • MDL-68049 - Le service LTI de lien d'appartenance ne fonctionnait pas
  • MDL-65539 - L'ordre des sections par glisser-déposer au clavier dans les cours est cassé et déroutant
  • MDL-68427 - Les boutons précédent / suivant de paging_bar avaient de mauvais numéros de page
  • MDL-67930 - Les discussions de forum avec affichage de l'image de groupe cachée s’affichaient sous forme de liens rompus
  • MDL-68189 - Les noms des sections renommées en ligne ne changent pas dans le menu glisser-déposer du clavier
  • MDL-68509 - Supprimer une table temporaire forçait un rechargement du cache databasemeta (portage de MDL-58584)
  • MDL-67499 - Impossible de supprimer un utilisateur dont le courriel dépasse 89 caractères
  • MDL-67751 - Les dossiers ne sont pas listés dans les ressources du cours
  • MDL-67672 - Lorsque fullnamedisplay et alternativefullnameformat sont différents, les noms affichés dans le titre du profil et dans le menu diffèrent

Améliorations d'accessibilité

  • MDL-67663 - Le formulaire d'évaluation du forum n'était pas conforme aux directives d'accessibilité
  • MDL-64494 - Le contraste des couleurs pour les textes de succès, d'informations, d'erreurs et d'avertissements n'était pas accessible
  • MDL-67968 - Calendrier - Nouvel événement : problèmes d'accessibilité
  • MDL-67970 - Page d'accueil de cours - Mode édition activé : problèmes d'accessibilité
  • MDL-68148 - Participants du cours : problèmes d'accessibilité
  • MDL-67902 - Calendrier - Vue mensuelle : problèmes d'accessibilité
  • MDL-68135 - Page d'accueil de cours : problèmes d'accessibilité
  • MDL-67901 - Aucune étiquette pour effacer mon choix sur les questions à choix multiples
  • MDL-68196 - Participants du cours - Inscrire des utilisateurs : problèmes d'accessibilité
  • MDL-68266 - Administration du course : contraste de couleur insuffisant

Amélioration de sécurité

  • MDL-68193 - db_replace() ne créait pas d'événement, et n'était pas journalisé
  • MDL-68443 - Amélioration de la validation du chemin XMLDB des fichiers inclus

Sécurité

  • MSA-20-0005 URL MathJax mise à jour à la dernière version pour supprimer le risque XSS (en amont)
  • MSA-20-0006 Possible exécution de code distant via les paquetages SCORM

Voir aussi