Sicherheitsupdates für Moodle verfügbar, alte Versionen angreifbar

https://www.heise.de/news/Sicherheitsupdates-Lernplattform-Moodle-vielfaeltig-angreifbar-10288147.html

  • Die Moodle-Entwickler haben mehrere Sicherheitslücken geschlossen 
  • Risiko "ernst" - es können ggf. Daten einsehen oder Schadcode ausgeführt werden
  • bislang keine Berichte zu Attacken

Die Probleme sind in den Versionen 4.3.10 / 4.4.6 / 4.5.2 behoben.​​​​

Es gibt wieder Grund zum Update: https://www.heise.de/news/Sicherheitsluecken-Attacken-auf-Lernplattform-Moodle-koennen-bevorstehen-10364527.html

Drei Lücken sind mit dem Bedrohungsgrad „hoch“ eingestuft, einige als "mittel".

Es sollte mindestens eine der folgenden Versionen eingesetzt werden:

  • 4.1.18
  • 4.3.12
  • 4.4.8
  • 4.5.4