CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/05/2016

Publicades 5 noves vulnerabilitats en Moodle

Es recomana actualitzar a versions 3.0.4, 2.9.6, 2.8.12 i 2.7.14

Risc: Baix

Des d’una-al-dia, ens informen que Moodle ha publicat 5 vulnerabilitats en la coneguda plataforma de formació Moodle. Les vulnerabilitats permeten fer atacs de CSRF i revelar informació sensible.

Pot consultar-se la notícia completa en el següent enllaç.

 

Sistemes Afectats:

Totes les branques 2.7, 2.8, 2.9, 3.0

 

Referències:

CVE-2016-3729, CVE-2016-3731, CVE-2016-3732, CVE-2016-3733, CVE-2016-3734

Solució:

Actualitzar a les versions 3.0.4, 2.9.6, 2.8.12 o 2.7.14

 

Notes:

http://download.moodle.org/

Font: Hispasec una-al-dia

CSIRT-CV