U radu programskog paketa Moodle uočeni su brojni sigurnosni problemi. Radi se o paketu koji je namijenjen izradi elektroničkih obrazovnih sadržaja te održavanju nastave na daljinu. Spomenuti propusti javljaju se u više funkcija, a povezani uz uz nepravilno rukovanje pristupnim dozvolama. Napadačima spomenuti nedostaci omogućuju otkrivanje osjetljivih informacija te zaobilaženje postavljenih sigurnosnih ograničenja. Budući da je odgovarajuća nadogradnja dostupna, svim se korisnicima savjetuje njezina primjena.
_______________________________________________________________________________
ID upozorenja: ADV-LSS-2012-03-020
Naslov: Visestruke ranjivosti programskog paketa Moodle
Datum: 2012-03-26
OS: Windows / Linux / Mac OS / BSD / Solaris
Programski paket: Moodle
Tip sigurnosnog problema: otkrivanje osjetljivih informacija, zaobilazenje sigurnosnih ogranicenja
Rizik: Malen
_______________________________________________________________________________
[1] Uvod
Prilikom upotrebe programskog paketa Moodle uoceni su visestruki sigurnosni propusti.
Rijec je o besplatnoj web aplikaciji temeljenoj na PHP-u i namijenjenoj modularnoj
izradi on-line edukacijskih teÄ
Posljednje sigurnosne preporuke