¡Actualiza tu plataforma de formación Moodle!
Píldoras tecnológicas, Seguridad
0
Moodle ha lanzado actualizaciones de seguridad para solucionar seis vulnerabilidades en diferentes versiones: ¡es el momento de actualizar!
¿Qué corrigen estas actualizaciones?
- Los usuarios con privilegios de administrador podrían acceder al panel de control de otros usuarios. No obstante, no deberían tener permisos para visualizarlo por defecto.
- No se comprueban correctamente los permisos antes de cargar la información de eventos en la ventana emergente de edición del calendario, de modo que los usuarios no invitados que hubieran iniciado sesión podrían ver eventos de calendario para los que no están autorizados. Es un acceso de solo lectura, por lo que estos usuarios no podrán editar los eventos.
- Los usuarios podrían asignarse más privilegios a su cuenta en los cursos a los que se accede a través de la especificación de Interoperabilidad de Herramientas de Aprendizaje (LTI).
- Existe la posibilidad de almacenar código HTML en los comentarios que se ejecutaría de manera automática.
- Existe un enlace en el código del tema basado en Bootstrap que podría permitir a los estudiantes acceder a un sitio de terceros.
- Un fallo en el congelamiento de contexto (context freezing – característica que le permite a los administradores o aquellos con la capacidad relevante, hacer bloques, cursos o contenido de curso de ‘solo-lectura’), no tiene en cuenta los privilegios del usuario que ha iniciado sesión para modificar este contenido.
Etiquetado en
Related Posts
Deja una respuesta Cancelar la respuesta
Categorías
- Cloud (55)
- Colaboración (177)
- keykumo (15)
- keyPYME (21)
- Outsourcing (6)
- Píldoras tecnológicas (78)
- Presencial digital (34)
- Seguridad (106)
- yo k se tio xdxd (10)
Etiquetas
acelera pyme
acelerapyme
ayudas para pymes
azure
Business Central
ciberataque
ciberseguridad
como funciona dropbox
cumplimiento GDPR
digitalización
dropbox
dropbox business
dropbox business como funciona
dropbox como funciona
Dynamics 365
Dynamics 365 Business Central
Dynamics NAV
GDPR
glosario
IA
inteligencia artificial
keypyme
Learning Machine
microsoft
Microsoft 365
Microsoft365
Microsoft Dynamics 365 Business Central
microsoft teams
nuevo dropbox business
office365
office 365
phishing
productividad
PYME
PYMEs
píldoras tecnológicas
RGPD
seguridad
SMB
solución problemas dropbox
Teams
teletrabajo
Transformación digital
tutorial dropbox
web