« Notes de mise à jour de Moodle 3.3.8 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
 
Ligne 17 : Ligne 17 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=376023 MSA-18-0017] L'import XML de questions anciennes de type glisser-déposer vers du texte pouvait permettre l'exécution de code distant
* [https://moodle.org/mod/forum/discuss.php?d=376024 MSA-18-0018] Librairie QuickForm - vulnérabilité de code distant
* [https://moodle.org/mod/forum/discuss.php?d=376025 MSA-18-0019] Thème Boost - le paramètre GET de recherche de blog était insuffisamment filtré


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 20 septembre 2018 à 10:00

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 10 septembre 2018

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.3.8 (en anglais).

Changements importants

  • MDL-62799 - Plugin tool_dataprivacy intégré au cœur de Moodle 3.3
  • MDL-62800 - Plugin tool_policy intégré au cœur de Moodle 3.4
  • MDL-62660 - Option pour définir un délai d'expiration de demande de données

Corrections et améliorations

  • MDL-62600 - Administrateur mal informé qu'il n'y a pas de demandes de données
  • MDL-62989 - Les demandes de données des utilisateurs sont répertoriées par date de demande
  • MDL-62896 - Some non-core plugins are missing their Additional label on the Plugin data registry page

Sécurité

  • MSA-18-0017 L'import XML de questions anciennes de type glisser-déposer vers du texte pouvait permettre l'exécution de code distant
  • MSA-18-0018 Librairie QuickForm - vulnérabilité de code distant
  • MSA-18-0019 Thème Boost - le paramètre GET de recherche de blog était insuffisamment filtré

Voir aussi