Вышли новые версии Moodle, закрывающие ряд критических уязвимостей безопасности: Moodle 2.2.7, Moodle 2.1.10, Moodle 2.3.4 и Moodle 2.4.1. Рекомендуем как можно скорее обновить ваши сайты до новых версий. Подробности по данным уязвимостям временно скрыты, пока администраторы не проведут необходимые апдейты своих систем.
Помимо этого внесены изменения и исправлены ошибки в интерфейсе и программной составляющей среды дистанционного обучения Moodle. Здесь мы приводим наиболее важные, относящиеся к версии Moodle 2.2.7:
Исправления безопасности при проверке орфографии в TinyMCE
Права доступа к редактированию критериев обучения.
Потенциальная угроза доступа к файлам на сервере при восстановлении курса из резервной копии.
Утечка информации через отчеты о деятельности.
Потенциальная уязвимость в перенаправлении URL.
Потенциальная уязвимость в системе обмена сообщениями.
Утечка информации через RSS-ленты блогов.
Если вы являетесь клиентом ООО "Открытые технологии" и у вас заказана услуга техподдержки по тарифу М-2 или выше, Вы можете подать заявку на обновление вашего Moodle через свой кабинет на нашем клиентском портале