« Notes de mise à jour de Moodle 3.9.10 » : différence entre les versions

De MoodleDocs
Aller à :navigation, rechercher
mAucun résumé des modifications
 
(2 versions intermédiaires par le même utilisateur non affichées)
Ligne 1 : Ligne 1 :
{{Version supportée sécurité}}<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>
<noinclude>{{Version supportée sécurité}}</noinclude>
<noinclude><div class="navtrail">[[Accueil]] ► [[Installation]] ► [[Historique des versions]] ► [[{{FULLPAGENAME}}]]</div></noinclude>


Date de sortie : 13 septembre 2021
Date de sortie : 13 septembre 2021
Ligne 15 : Ligne 16 :


=== Sécurité ===
=== Sécurité ===
Plusieurs problèmes de sécurité ont été corrigés. Les détails seront dévoilés une semaine après la sortie de cette version, afin de laisser le temps aux administrateurs de mettre à jour leur site Moodle.
* [https://moodle.org/mod/forum/discuss.php?d=427103 MSA-21-0032] Risque de détournement de session lorsque l'authentification Shibboleth est activée
* [https://moodle.org/mod/forum/discuss.php?d=427104 MSA-21-0033] Le téléchargement des participants au cours ne restreint pas les utilisateurs pouvant être exportés
* [https://moodle.org/mod/forum/discuss.php?d=427105 MSA-21-0034] Risque de contournement d'authentification avec l'authentification par base de données externe
* [https://moodle.org/mod/forum/discuss.php?d=427106 MSA-21-0035] Fichier arbitraire lu par les administrateurs du site via le préambule LaTeX
* [https://moodle.org/mod/forum/discuss.php?d=427107 MSA-21-0036] Divulgation des notes de Test inédites via le service Web


<noinclude>== Voir aussi ==
<noinclude>== Voir aussi ==
Ligne 25 : Ligne 30 :
[[Catégorie:Installation]]
[[Catégorie:Installation]]
[[Catégorie:Moodle 3.9]]
[[Catégorie:Moodle 3.9]]
</noinclude>
</noinclude>

Dernière version du 3 février 2022 à 10:42

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 13 septembre 2021

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 3.9.10 (en anglais).

Corrections de bogues rétro-portés

  • MDL-72494 - Impossible de changer le format du cours avec Chrome 93.0
  • MDL-72312 - Échec des tests PHP 7.2 dans 3.10 et 3.9, causé par une extension php-igbinary boguée
  • MDL-72265 - Le code de sauvegarde ajouté dans MDL-56310 vérifie de manière incorrecte moodle/role:safeoverride pour les utilisateurs qui ont déjà moodle/role:override

Améliorations de sécurité rétro-portés

  • MDL-72014 - Mise à jour de grunt et de certains composants pour éviter certains rapports de sécurité
  • MDL-72187 - Journalisation de la modification de visibilité des stockages de journaux

Sécurité

  • MSA-21-0032 Risque de détournement de session lorsque l'authentification Shibboleth est activée
  • MSA-21-0033 Le téléchargement des participants au cours ne restreint pas les utilisateurs pouvant être exportés
  • MSA-21-0034 Risque de contournement d'authentification avec l'authentification par base de données externe
  • MSA-21-0035 Fichier arbitraire lu par les administrateurs du site via le préambule LaTeX
  • MSA-21-0036 Divulgation des notes de Test inédites via le service Web

Voir aussi