Nowe zagrożenia w Moodle: Jak wrogie konta mogą zagrażać edukacji online
Nowe zagrożenia w Moodle: Jak wrogie konta mogą zagrażać edukacji online
Moodle, popularna platforma e-learningowa, stanowiła cel dla wrogich nauczycieli, którzy mogli przejąć kontrolę nad systemem. Wykorzystując luki w zabezpieczeniach, osoby posiadające rolę nauczyciela mogły wykonywać niebezpieczny kod w systemie operacyjnym.
Statystyki mówią same za siebie: 130 milionów użytkowników i 900 milionów quizów stawiają Moodle w czołówce platform edukacyjnych. Problem dotyczył systemu quizów, gdzie dane były przekazywane do funkcji eval() w PHP, co stwarzało potencjalne zagrożenie.
Wrogie quizy mogły zawierać złośliwe kody, które unikały wykrycia dzięki sprytnym technikom wstrzyknięcia. Co ciekawe, podatność została naprawiona aż cztery razy w ostatnim miesiącu, co sugeruje, że problem był poważny. Ostatnia łatka wydaje się skuteczna, ale użytkownicy powinni być czujni.
Na podstawie: Źródła








