« Notes de mise à jour de Moodle 3.8.4 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Finalisé)
 
Ligne 61 : Ligne 61 :
   
   
=== Corrections de sécurité ===
=== Corrections de sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=407391 MSA-20-0007] Librairie JavaScript vulnérable : jQuery 1.9.1
* [https://moodle.org/mod/forum/discuss.php?d=407392 MSA-20-0008] Injection de code indirecte à distance (XSS) dans le filtrage des journaux des tâches d'administration
* [https://moodle.org/mod/forum/discuss.php?d=407393 MSA-20-0009] Les inscriptions aux cours permettaient une élévation de privilèges du rôle Enseignant vers Gestionnaire
* [https://moodle.org/mod/forum/discuss.php?d=407394 MSA-20-0010] yui_combo devrait atténuer le risque de déni de service à distance


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 28 août 2020 à 12:07

Date de sortie : 13 juillet 2020

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.8.4 (en anglais).

Corrections et améliorations

  • MDL-67700 - Messages s'affichant dans des conversations incorrectes lors du basculement rapide entre les conversations
  • MDL-60827 - OAuth 2 attend toujours une vérification par courriel après la désactivation de "Exiger une vérification par courriel"
  • MDL-52578 - Poids d'activité défini à 0 lors de la création
  • MDL-68864 - Effacer mon choix pour les questions à choix multiples à réponse unique est erratique
  • MDL-67126 - Dans l'activité devoir, l'état d'achèvement n'est pas défini de manière fiable pour tous les membres du groupe
  • MDL-68436 - Le plugin Atto RecordRTC (enregistrement audio / vidéo) ne fonctionne que dans le premier éditeur d'une page
  • MDL-69106 - La tâche convert_submissions avec conversion de document asynchrone ne peut pas être terminée par cron
  • MDL-68203 - Erreur lors de la duplication de test lorsqu'il y a un lien vers la vue du cours dans la réponse
  • MDL-69109 - Les icônes de thème sont perdues après la mise à jour en 3.9 via le navigateur ou le changement de thème dans d'autres versions
  • MDL-66917 - Aucune validation indiquant que le plugin téléchargé (à partir du zip) a une version supérieure à celle installée
  • MDL-68992 - Mettre à jour l'âge minimum du consentement numérique conformément à la législation actuelle
  • MDL-68253 - Sur la première page d'un livre, aucune flèche précédente ne doit apparaître dans la navigation
  • MDL-67172 - Autoriser l'affichage de plusieurs contenus H5P correctement lors du premier accès (portage de MDL-67095)
  • MDL-67497 - La capacité "backuptargetimport" devrait avoir le type de capacité "read"
  • MDL-64175 - Les « paramètres avancés » des ressources multimédias dans Atto ne sont pas chargés correctement lors de la modification
  • MDL-68215 - Rendre le style du bloc de résultat d'activité cohérent avec les autres blocs
  • MDL-69002 - Vérification d'authentification du sac à badge appelée trop régulièrement pour l'administrateur
  • MDL-68847 - Correction d'un bug de variable manquante avec le code dnd de lien
  • MDL-68733 - Les tags de questions aléatoires du test sont supprimées accidentellement sur l'ensemble du site
  • MDL-68723 - L'arborescence de fichiers du gestionnaire de fichiers ne répertorie pas tous les fichiers
  • MDL-68576 - Le sélecteur de fichiers ne fonctionne pas lors de l'utilisation de la vue des détails du fichier
  • MDL-68270 - Le logo compact sur la barre de navigation est flou avec les thèmes liés à Boost
  • MDL-68054 - Les capacités "viewhiddenactivities" et "viewhiddensections" devraient avoir le type de capacité "read"
  • MDL-57240 - Pour une tentative de test en retard, la page de résumé contient des liens qui redirigent simplement vers la même page
  • MDL-66899 - Les tentatives de re-notation de test doivent être enregistrées
  • MDL-69077 - Les capacités moodle/question:tag* ne sont pas visibles dans la page "Vérifier les permissions" dans le contexte de l'activité
  • MDL-66601 - Problème d'utilisabilité en essayant de télécharger des images plus larges que la largeur du navigateur, en mode droite à gauche
  • MDL-52138 - Les en-têtes flottants du carnet de notes sont incorrectement stylés
  • MDL-68099 - Avertissement dans le rapport de l'évaluateur en mode groupes séparés
  • MDL-68828 - Thème Classic : problèmes sur mobiles
  • MDL-68899 - Thème Classic : les cartes de cours du tableau de bord ne s'affichent pas bien
  • MDL-67903 - L'interface utilisateur pour l'importation des notes à l'aide d'une feuille de calcul est rompue dans theme_boost et theme_classic
  • MDL-68738 - Vidéo YouTube affichée deux fois sur wiki
  • MDL-63812 - Le type de question "Glisser et déposez sur du texte" affiche une notification non définie pour l'écart dans l'emplacement de questions et réponses
  • MDL-68425 - La page des participants montre l'option d'envoyer des messages sans vérification de capacité
  • MDL-68772 - Lors de la modification d'un test (Boost / Classic), la navigation chevauche
  • MDL-69021 - Liens d'alerte difficiles à distinguer
  • MDL-67294 - Le choix de la suppression en masse des remises vides provoque une erreur
  • MDL-68137 - "Télécharger toutes les remises au format zip" peut supprimer l'extension de fichier

Améliorations d'accessibilité

  • MDL-68312 - Carnet de notes - Rapport de l'évaluateur : problèmes d'accessibilité
  • MDL-69008 - Problèmes d'accessibilité dans le modèle de barre de pagination
  • MDL-68353 - Gestion des cours - Créer un nouveau cours : problèmes d'accessibilité
  • MDL-68343 - Carnet de notes - Affichage simplifié : problèmes d'accessibilité
  • MDL-68200 - Forum - Liste des discussions : problèmes d'accessibilité

Améliorations de sécurité

  • MDL-68276 - Les entrées du journal standard peuvent être manipulées
  • MDL-68631 - L'utilisateur actuel de Cron ne peut pas être réinitialisé entre les tâches planifiées

Corrections de sécurité

  • MSA-20-0007 Librairie JavaScript vulnérable : jQuery 1.9.1
  • MSA-20-0008 Injection de code indirecte à distance (XSS) dans le filtrage des journaux des tâches d'administration
  • MSA-20-0009 Les inscriptions aux cours permettaient une élévation de privilèges du rôle Enseignant vers Gestionnaire
  • MSA-20-0010 yui_combo devrait atténuer le risque de déni de service à distance

Voir aussi