Novidades no BigBlueButton 3.0.29

O BigBlueButton 3.0.29 é uma versão focada exclusivamente em segurança, contendo correções para quatro vulnerabilidades. A equipe do BigBlueButton recomenda que os administradores atualizem suas instalações para se protegerem contra esses problemas.

Tipos de formas incorporáveis ​​bloqueadas em anotações de quadro branco

Uma falha de segurança permitia a incorporação de tipos de formas em anotações de quadro branco, o que poderia ser usado para fins maliciosos. Essa funcionalidade foi bloqueada para evitar possíveis abusos.

Solicitações de endpoint somente GET rejeitadas com corpos de solicitação

A API agora rejeita endpoints somente GET que recebem um corpo de requisição. Isso impede uma classe de requisições inválidas que poderiam levar a comportamentos inesperados.

Prevenção de XSS armazenado na reprodução de gravações

Uma vulnerabilidade de cross-site scripting (XSS) armazenada na reprodução de gravações foi corrigida. Isso impede que invasores injetem scripts que seriam executados durante a reprodução.

ID da reunião verificado na apresentação Excluir mensagens

Ao processar solicitações de exclusão de apresentações, o sistema agora verifica o ID da reunião. Isso garante que apenas exclusões autorizadas sejam permitidas.

Essas correções foram contribuídas por germanocaumo, Tainan404 e paultrudel. Recomenda-se que os administradores apliquem esta atualização o mais rápido possível.