Novidades no BigBlueButton 3.0.24
Esta versão do BigBlueButton 3.0 contém apenas correções de segurança. Recomendamos que os administradores atualizem para proteger suas instâncias.
A falta de autorização permite a injeção de legendas.
Foi descoberta uma vulnerabilidade no sistema de legendagem que permitia a um usuário inserir ou sobrescrever legendas sem a devida autorização. Este problema foi identificado como GHSA-q387-2q28-mg33 e foi resolvido nesta versão.
Abrir redirecionamento através do URL de logout
Foi encontrada uma vulnerabilidade de redirecionamento aberto no bigbluebutton/api/join ponto final através do logoutURL Um atacante poderia potencialmente redirecionar os usuários para um site malicioso após o logout. Esse problema foi rastreado como GHSA-cvwj-4pcp-f3g8 e já foi corrigido.
Os administradores devem atualizar seus servidores para a versão 3.0.24 o mais breve possível para garantir a segurança de suas instalações do BigBlueButton.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文