Neuerungen in BigBlueButton 3.0.29
BigBlueButton 3.0.29 ist ein reines Sicherheitsupdate, das vier Sicherheitslücken behebt. Das BigBlueButton-Team empfiehlt Administratoren, ihre Installationen zu aktualisieren, um sich vor diesen Problemen zu schützen.
Blockierte einbettbare Formtypen in Whiteboard-Anmerkungen
Eine Sicherheitslücke ermöglichte das Einbetten von Formen in Whiteboard-Anmerkungen, was zu Missbrauchszwecken hätte genutzt werden können. Dies wurde blockiert, um potenziellen Missbrauch zu verhindern.
Abgelehnte GET-Only-Endpunktanfragen mit Anfragetexten
Die API lehnt nun reine GET-Anfragen ab, die einen Anfragetext empfangen. Dadurch wird eine bestimmte Klasse ungültiger Anfragen vermieden, die zu unerwartetem Verhalten führen könnten.
Gespeicherte XSS-Schwachstelle bei der Aufnahme- und Wiedergabeabwicklung verhindert
Eine gespeicherte Cross-Site-Scripting-Schwachstelle in der Wiedergabeaufzeichnung wurde behoben. Dadurch wird verhindert, dass Angreifer Skripte einschleusen, die während der Wiedergabe ausgeführt würden.
Bestätigte Meeting-ID in der Präsentation Nachrichten löschen
Bei der Bearbeitung von Anträgen auf Löschung von Präsentationen überprüft das System nun die Meeting-ID. Dadurch wird sichergestellt, dass nur autorisierte Löschungen zulässig sind.
Diese Korrekturen wurden von germanocaumo, Tainan404 und paultrudel beigesteuert. Administratoren werden gebeten, dieses Update so schnell wie möglich zu installieren.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文