« Notes de version de Moodle 4.0.4 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
(Mis à jour (à traduire))
 
Ligne 22 : Ligne 22 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* MSA-22-0023 - XSS stocké et risques de déni de service dus au rendu récursif dans les modèles Mustache
* MSA-22-0024 - Risque d'exécution de code à distance lors de la restauration d'un fichier de sauvegarde malformé de Moodle 1.9
* MSA-22-0025 - Risque mineur d'injection SQL lors de la navigation des administrateurs
* MSA-22-0026 - Pas de filtrage de groupe dans le rapport des tentatives d'activité H5P


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==

Dernière version du 22 septembre 2022 à 08:21

Remarque : la traduction de cette page n'est pas terminée. N'hésitez pas à traduire tout ou partie de cette page ou à la compléter. Vous pouvez aussi utiliser la page de discussion pour vos recommandations et suggestions d'améliorations.


Date de sortie : 12 septembre 2022

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 4.0.4 (en anglais).

Corrections et améliorations

  • MDL-75092 - Links for selecting all/none checkboxes lost from backup/import/restore pages (Course reuse)
  • MDL-71662 - Add group-filter to H5P-activity attempts report
  • MDL-70480 - get_user_submission susceptible to race condition resulting in invalid DB state
  • MDL-75199 - BigBlueButton is a blocker in upgrade to 4.0
  • MDL-74770 - Grader report: Unable to sort using custom profile fields
  • MDL-74873 - Notification preferences should disable controls if user disabled all notifications before
  • MDL-73685 - Error on /admin/roles/admins.php if email removed from identity fields
  • MDL-74901 - extend_navigation_frontpage now relies on the user having course:update capabilites to view the secondary navigation
  • MDL-68717 - Upcoming events block doesn't remove completed activities
  • MDL-74969 - When short forms are disabled the sections headers change style
  • MDL-75311 - Error when send report schedules by schedule task manager
  • MDL-74749 - Import recording button shown when feature disabled in BigBlueButton
  • MDL-75040 - Course completion details page contains incorrect course navigation

Sécurité

  • MSA-22-0023 - XSS stocké et risques de déni de service dus au rendu récursif dans les modèles Mustache
  • MSA-22-0024 - Risque d'exécution de code à distance lors de la restauration d'un fichier de sauvegarde malformé de Moodle 1.9
  • MSA-22-0025 - Risque mineur d'injection SQL lors de la navigation des administrateurs
  • MSA-22-0026 - Pas de filtrage de groupe dans le rapport des tentatives d'activité H5P

Voir aussi