Cosas de Administradores

Alguno sabe si esto es cierto.... Múltiples Vulnerabilidades de MOODLE

 
Imagen de Xiomara Cisnado
Alguno sabe si esto es cierto.... Múltiples Vulnerabilidades de MOODLE
 
Holas!... he recibido esta información sobre vulnerabilidades de Moodle, quería corroborar si alguno sabe de esta procedencia, en vista de que en esta comunidad no he escuchado nada al respecto.
Por favor confirmar la veracidad o no de esta información.
Muchas gracias!
---------------------------------------------------
Recursos afectados: 

Se han visto afectadas las siguientes versiones:

  • 3.4 hasta 3.4.2.
  • 3.3 hasta 3.3.5.
  • 3.2 hasta 3.2.8.
  • 3.1 hasta 3.1.11.
  • y versiones anteriores sin soporte.
Descripción: 

Se han descubierto 6 vulnerabilidades en Moodle, 3 de criticidad alta y 3 de criticidad baja. Estas vulnerabilidades podrían permitir a un atacante con credenciales en el sistema obtener información de la plataforma, ejecución del código en el servidor, acceso sin permiso a zonas de la plataforma y generar una condición de denegación de servicio.

Solución: 

Se han puesto a disposición de los usuarios las siguientes actualizaciones en función de la versión:

  •  3.5, 3.4.3, 3.3.6, 3.2.9 y 3.1.12

Fuente: https://www.certsi.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-moodle-2

 
Promedio de calificaciones: -
Imagen de Iñaki Arenaza
Re: Alguno sabe si esto es cierto.... Múltiples Vulnerabilidades de MOODLE
DesarrolladoresDesarrolladores de pluginsDocumentadoresModeradoresMoodlers de gran ayuda

Sí, la información es correcta.

Al final de la página que mecionas aparecen los anuncios de seguridad del proyecto Moodle (los MSA-AA-NNNN) que son enlaces al foro donde se publican dichos anuncios (es el foro "Security Announces", del curso "Moodle in English", https://moodle.org/mod/forum/view.php?id=7128).

Además, si tu sitio Moodle está registrado, el administrador principal de dicho sitio Moodle debería estar recibiedo por correo dichos anuncios también.

Saludos.

Iñaki.

 
Promedio de calificaciones:Útil (1)
Imagen de Xiomara Cisnado
Muchas gracias estimado Iñaki...
 

Vamos a proceder como corresponde.

Saludos cordiales,

 
Promedio de calificaciones: -