Timore di falso messaggio di Martin Dougiamas (Moodle Lead)

Timore di falso messaggio di Martin Dougiamas (Moodle Lead)

di Sandro Baldoni -
Numero di risposte: 5

Mi è arrivato il messaggio qui sotto riportato.

Hi, Moodlers!

You are receiving this email because you chose to receive notifications from moodle.org when you registered your Moodle site.

We would like you to know that a serious security vulnerability was just discovered in all versions of Moodle 1.6 and later that allows SQL injection.

A quick one-line fix has already been added to CVS to patch this problem for 1.6.x and 1.7 versions.

Please update your servers using CVS as soon as possible, or edit the file blog/index.php in your copy manually as described here:

  http://cvs.moodle.com/blog/index.php?r1=1.18.2.2&r2=1.18.2.3 [
http://cvs.moodle.com/blog/index.php?r1=1.18.2.2&r2=1.18.2.3 ]

We'll also be releasing a Moodle 1.6.3 soon (but don't wait for it, patch your servers NOW!)

Cheers and thanks for using Moodle,
Martin Dougiamas  (Moodle Lead)

                        
Media dei voti:  -
In riposta a Sandro Baldoni

L'intervento è stato rimosso

Il contenuto di questo forum è stato rimosso e non può più essere visualizzato.
In riposta a Sandro Baldoni

Re: Timore di falso messaggio di Martin Dougiamas (Moodle Lead)

di Ilaria Cerbai -

Mi associo a Sandro nei suoi timori  sorridente

Prima di modificare lo script, sarebbe possibile avere una conferma che non è uno scherzo? 

 

Grazie

Ilaria

In riposta a Sandro Baldoni

Re: Timore di falso messaggio di Martin Dougiamas (Moodle Lead)

di Lorenzo Nicora -
Non ho idea se sia uno scherzo, ma il CVS è quello ufficiale di Moodle dove possono scrivere solo gli sviluppatori "riconosciuti".
Inoltre ad occhio la modifica mi sembra seria e non vedo dove potrebbe essere lo scherzo.

Strano comunque il modo di comunicarlo Eh?!
Non capisco poi perchè l'abbia ricevuto solo qualcuno

  Lorenzo
In riposta a Sandro Baldoni

Re: Timore di falso messaggio di Martin Dougiamas (Moodle Lead)

di Andrea Bicciolo -
Immagine Core developers Immagine Plugin developers Immagine Translators
Non è uno scherzo. Fate upgarde dei vostri siti con l'ultima version dal CVS.

HTH
Andrea