Wielka Luka w Moodle – Użytkownicy w Niebezpieczeństwie!
Wielka Luka w Moodle – Użytkownicy w Niebezpieczeństwie!
Moodle, jedno z najpopularniejszych narzędzi do e-learningu, boryka się z poważnym problemem bezpieczeństwa. Odkryto, że możliwe jest wykonywanie dowolnych poleceń w systemie operacyjnym, na którym zainstalowane jest to oprogramowanie, korzystając z dowolnego konta użytkownika (z wyjątkiem gościa).
Wykorzystanie tej luki wymaga jedynie dwóch kroków: SQL injection oraz Object Injection. Problem dotyczy wielu wersji Moodle, w tym 3.2, 3.1, 3.0 oraz 2.7.0. Mimo że nie ma jasnych danych na temat liczby podatnych instalacji, google'owe zapytanie ujawnia przeszło 33 miliony wyników związanych z Moodle.
Administratorzy powinni niezwłocznie zaktualizować swoje systemy, aby uniknąć potencjalnych ataków. W obliczu tak poważnej luki, bezpieczeństwo użytkowników staje się priorytetem, który nie może być ignorowany.
Na podstawie: Źródła








