Nieuwsbericht: Stoas biedt oplossing Moodle veiligheidsprobleem
Bijgewerkt 16 november 2009 16.45
Stoas biedt oplossing voor Moodle veiligheidsprobleem
Wij vragen uw aandacht voor een mogelijk veiligheidsprobleem in de Moodle omgeving. Er is door een hacker een lek geconstateerd binnen Moodle. Dit kan mogelijk een risico opleveren voor uw Moodle gebruik. Een kwaadwillende medewerker met de rol docent of administrator in Moodle kan zodoende de wachtwoorden achterhalen. Stoas heeft adequaat gereageerd op dit probleem en voor alle klanten waarvoor Stoas Moodle beheert, het risico weggenomen. Wij bellen en begeleiden al onze klanten om het probleem per organisatie op te lossen. Ook andere Moodle gebruikers bieden wij uiteraard onze hulp aan.
Wat is het probleem?
In de Moodle back-ups zitten wachtwoorden van alle gebruikers. Deze zijn weliswaar ge-encrypt, maar kunnen worden gekraakt. Deze back-ups zijn alleen zichtbaar voor gebruikers met de rol docent of de rol administrator. Dit kan een serieus probleem zijn voor de veiligheid.
Wat doet Moodle.org?
Moodle.org is het hoofdkantoor van Moodle dat gevestigd is in Australië. Moodle.org komt met een fix/update voor dit probleem. Hiervoor wordt er intensief overleg gepleegd tussen Moodle.org en de Moodle community. Zodra de fix beschikbaar is zullen wij deze op de Stoas website beschikbaar stellen.
Wat doet Stoas?
Stoas is de officiële Nederlandse Moodle partner. Wij zijn in overleg met Moodle.org en de Moodle community om aan de oplossing te werken. In afwachting van de definitieve oplossing hebben wij voor onze klanten het volgende gedaan.
Voor al onze klanten waarvoor wij Moodle hosten:
1. Stoas heeft een extra beveiliging toegevoegd op de wachtwoordvelden.
2. Stoas heeft alle originele back-up bestanden op een andere plek veilig gesteld en onbenaderbaar gemaakt.
3. Stoas kan er desgewenst voor zorgen dat alle gebruikers die zich aanmelden in Moodle een nieuw wachtwoord moeten aanmaken.
4. We hebben contact gehad of gezocht om dit met u te bespreken.
Voor al onze klanten waarvoor wij Moodle niet hosten:
1. Stoas heeft reeds contact met u gezocht of zal spoedig contact met u opnemen. Wij bespreken dan met u op welke wijze wij u kunnen helpen bij het uitvoeren van de mogelijkheden binnen uw Moodle omgeving.
2. Heeft u verder nog vragen, belt u met onze Moodle product manager, Kasper Spiro op (06) 22 38 37 52 of stuurt u een e-mail.
Veelgestelde vragen
Op de volgende pagina vindt u antwoorden op veelgestelde vragen met betrekking tot het Moodle veiligheidsprobleem.
print deze pagina

