Что нового в BigBlueButton 3.0.29

BigBlueButton 3.0.29 — это релиз, предназначенный исключительно для повышения безопасности и содержащий исправления четырех уязвимостей. Команда BigBlueButton рекомендует администраторам обновить свои установки для защиты от этих проблем.

Заблокированные типы встраиваемых фигур в аннотациях на интерактивной доске

Уязвимость в системе безопасности позволяла встраивать типы фигур в аннотации на интерактивной доске, что могло быть использовано в злонамеренных целях. Эта функция была заблокирована для предотвращения потенциальных злоупотреблений.

Отклонены GET-запросы к конечным точкам с телами запросов.

Теперь API отклоняет запросы только в формате GET, получающие тело запроса. Это предотвращает появление класса некорректных запросов, которые могут привести к непредвиденному поведению.

Предотвращена хранимая XSS-атака при воспроизведении записи.

Исправлена ​​уязвимость межсайтового скриптинга (XSS) в процессе записи и воспроизведения. Это предотвращает внедрение скриптов злоумышленниками, которые могли бы выполняться во время воспроизведения.

Подтверждение идентификатора встречи в презентации. Удаление сообщений.

При обработке запросов на удаление презентаций система теперь проверяет идентификатор собрания. Это гарантирует, что разрешено только авторизованное удаление.

Эти исправления были внесены пользователями germanocaumo, Tainan404 и paultrudel. Администраторам рекомендуется как можно скорее установить это обновление.