Neuerungen in BigBlueButton 3.0.29

BigBlueButton 3.0.29 ist ein reines Sicherheitsupdate, das vier Sicherheitslücken behebt. Das BigBlueButton-Team empfiehlt Administratoren, ihre Installationen zu aktualisieren, um sich vor diesen Problemen zu schützen.

Blockierte einbettbare Formtypen in Whiteboard-Anmerkungen

Eine Sicherheitslücke ermöglichte das Einbetten von Formen in Whiteboard-Anmerkungen, was zu Missbrauchszwecken hätte genutzt werden können. Dies wurde blockiert, um potenziellen Missbrauch zu verhindern.

Abgelehnte GET-Only-Endpunktanfragen mit Anfragetexten

Die API lehnt nun reine GET-Anfragen ab, die einen Anfragetext empfangen. Dadurch wird eine bestimmte Klasse ungültiger Anfragen vermieden, die zu unerwartetem Verhalten führen könnten.

Gespeicherte XSS-Schwachstelle bei der Aufnahme- und Wiedergabeabwicklung verhindert

Eine gespeicherte Cross-Site-Scripting-Schwachstelle in der Wiedergabeaufzeichnung wurde behoben. Dadurch wird verhindert, dass Angreifer Skripte einschleusen, die während der Wiedergabe ausgeführt würden.

Bestätigte Meeting-ID in der Präsentation Nachrichten löschen

Bei der Bearbeitung von Anträgen auf Löschung von Präsentationen überprüft das System nun die Meeting-ID. Dadurch wird sichergestellt, dass nur autorisierte Löschungen zulässig sind.

Diese Korrekturen wurden von germanocaumo, Tainan404 und paultrudel beigesteuert. Administratoren werden gebeten, dieses Update so schnell wie möglich zu installieren.