CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

21/07/2014

Actualitzacions de Moodle: 2.7.1, 2.6.4, 2.5.7 y 2.4.11

Ja estan disponibles les actualitzacions de la plataforma de formació online. És recomanable l’actualització de les plataformes Moodle a l’última versió disponible ja que resolen importants errors de seguretat.

Risc: Mitjà

A més d’un nombre de fallades resoltes i xicotetes millores, s’han descobert i solucionat importants vulnerabilitats de seguretat. Es recomana actualitzar per tant com més prompte millor les plataformes. D’acord amb la política de Moodle, els administradors registrats de tots els llocs Moodle seran notificats dels problemes de seguretat directament via adreça electrònica, a més es publicarà en una setmana una ampliació de la informació.

En Moodle 2.5 ja només s’implementen parches de seguretat i Moodle 2.4 finalitza el seu suport en esta actualització.

Sistemes Afectats:

Moodle 2.7.1, 2.6.4, 2.5.7, and 2.4.11

Referències:

CVE-2014-3541,CVE-2014-3542,CVE-2014-3543,CVE-2014-3544,CVE-2014-3545,CVE-2014-3546,CVE-2014-3553,CVE-2014-3547,CVE-2014-3548,CVE-2014-3549,CVE-2014-3550,CVE-2014-3551,CVE-2014-3552,CVE-2014-3553,

Solució:

Moodle 2.7.1, 2.6.4, 2.5.7, i 2.4.11 estan disponibles via els canals de descàrrega habitual: http://download.moodle.org o Git.

Notes:

https://moodle.org/mod/forum/discuss.php?d=263858#p1143537

Font: Moodle

CSIRT-CV