Novidades no BigBlueButton 3.0.29
O BigBlueButton 3.0.29 é uma versão focada exclusivamente em segurança, contendo correções para quatro vulnerabilidades. A equipe do BigBlueButton recomenda que os administradores atualizem suas instalações para se protegerem contra esses problemas.
Tipos de formas incorporáveis bloqueadas em anotações de quadro branco
Uma falha de segurança permitia a incorporação de tipos de formas em anotações de quadro branco, o que poderia ser usado para fins maliciosos. Essa funcionalidade foi bloqueada para evitar possíveis abusos.
Solicitações de endpoint somente GET rejeitadas com corpos de solicitação
A API agora rejeita endpoints somente GET que recebem um corpo de requisição. Isso impede uma classe de requisições inválidas que poderiam levar a comportamentos inesperados.
Prevenção de XSS armazenado na reprodução de gravações
Uma vulnerabilidade de cross-site scripting (XSS) armazenada na reprodução de gravações foi corrigida. Isso impede que invasores injetem scripts que seriam executados durante a reprodução.
ID da reunião verificado na apresentação Excluir mensagens
Ao processar solicitações de exclusão de apresentações, o sistema agora verifica o ID da reunião. Isso garante que apenas exclusões autorizadas sejam permitidas.
Essas correções foram contribuídas por germanocaumo, Tainan404 e paultrudel. Recomenda-se que os administradores apliquem esta atualização o mais rápido possível.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文