Mensaje de Martín peligro!!

Mensaje de Martín peligro!!

de Pedro Luis Gómez Abaunza -
Número de respuestas: 3

Saludos Eloy

Hoy en mi correo recibí el siguiente mensaje, de Martín Dougiamas advirtiéndome que estaba en peligro mi BD, el mensaje es el siguiente:

Hi!
You're receiving this mail because you chose to receive security
notifications when you registered your Moodle site.
Today our security expert Petr Skoda discovered a potential problem with one
of the hidden utilityscripts in Moodle that could allow a malicious user
within your site toforce an admin to unknowingly delete ALL course files.
This bug has been fixed in the CVS versions of the Moodle 1.4 branchand the
main CVS trunk (the soon to be released Moodle 1.5 Beta).The download
packages are also being re-created.
Since this script is not something many people need anyway, the quickest fix
is simply to delete it completely from your installation.
So do that right now! The file to remove is: admin/delete.php
Cheers, and thanks for using Moodle,
Martin Dougiamas, Lead Developer

Amigo Eloy puede usted hacer claridad sobre el problema? en español por favor.

Yo estuve revisando el aula: www.huilavirtual.org/cursos y toda la información que subí está completa. La versión es la 1.4.4 +, cómo me actualizo a la 1.5 beta?

Un gran abrazo 

Promedio de valoraciones: -
En respuesta a Pedro Luis Gómez Abaunza

Re: Mensaje de Martín peligro!!

de Eloy Lafuente (stronk7) -
Imagen de Desarrolladores Imagen de Desarrolladores de plugins Imagen de Documentadores Imagen de Moderadores Imagen de Moodle HQ Imagen de Moodlers de gran ayuda Imagen de Testers
Hola Pedro,

Si el mensaje empieza por "Hi!" y acaba por "Cheers", no hay duda. Es un mensaje auténtico!! sacar lengua sorpresa payaso gran sonrisa

Bueno, en serio. Cuando registráis vuestro sitio Moodle para que aparezca en la página http://moodle.org/sites, una de las cosas que Moodle pregunta es si queréis estar al día en avisos de seguridad.

Al contestar afirmativamente, cada vez que se detecte algún potencial problema y se encuentre su solución se envía un mensaje como el que has recibido a todos los administradores de sitios que decidieron recibir dicha información.

El mensaje que Martin ha enviado hoy es el mismo que se puede encontrar en la página http://security.moodle.org/ sobre la existencia de un fichero que, bajo determinadas circustancias, podría ser empleado de forma maliciosa.

La solución es, o bien borrarlo, o actualizar a la próxima versión 1.4.4+ diaria que ya incluye la protección necesaria.

Y eso es todo. Un aviso para que los administradores tomen las medidas oportunas para evitar que su sitio sea potencialmente atacable.

En cuanto a la 1.5 beta, todavía no ha salido de forma oficial. En cualquier caso, cuando vea la luz, dicha versión NO será recomendable para sitios en producción, sino para realizar pruebas e informar de posibles fallos para que la 1.5 final salga perfecta. Así que cuidadín con actualizar a la 1.5 beta si no es para probarla y/o colaborar en la detección de errores y SOLO en servidores de pruebas!!

Ciao sonrisa
En respuesta a Eloy Lafuente (stronk7)

Eloy es efectivo

de Pedro Luis Gómez Abaunza -

Gracias Eloy

Para agradecer su respuesta y consejo de no instalar la versión 1.5 beta, casi la embarro, muy llamativo el mesenger y como educador que soy es una utilidad para establecer a diario contacto con los estudiantes y hacerles observaciones, que posibilidad hay de obtener este módulo para la version 1.4.4+?

Me dan cosas como dice el "chavo" de pensar en la actualización de la versión que tengo a la nueva cuando este oficializada.

Un gran abrazo desde Colombia y lo invito a que se pegue la rodadita por estas lindas tierras.

Pedro Luis

En respuesta a Pedro Luis Gómez Abaunza

Re: Eloy es efectivo

de Alberto Montero -

Eloy es como Marcial Lalanda (el torero), el cual tenía un pasodoble que decía "Marcial eres el más grande, Marcial, el más poderosoooooo ......Marcial y  Vicente Pastor....el más rumbosoo".

Venga Eloy, es una broma!smile. Pero ahora en serio, eres grande tío!