Что нового в BigBlueButton 3.0.29
BigBlueButton 3.0.29 — это релиз, предназначенный исключительно для повышения безопасности и содержащий исправления четырех уязвимостей. Команда BigBlueButton рекомендует администраторам обновить свои установки для защиты от этих проблем.
Заблокированные типы встраиваемых фигур в аннотациях на интерактивной доске
Уязвимость в системе безопасности позволяла встраивать типы фигур в аннотации на интерактивной доске, что могло быть использовано в злонамеренных целях. Эта функция была заблокирована для предотвращения потенциальных злоупотреблений.
Отклонены GET-запросы к конечным точкам с телами запросов.
Теперь API отклоняет запросы только в формате GET, получающие тело запроса. Это предотвращает появление класса некорректных запросов, которые могут привести к непредвиденному поведению.
Предотвращена хранимая XSS-атака при воспроизведении записи.
Исправлена уязвимость межсайтового скриптинга (XSS) в процессе записи и воспроизведения. Это предотвращает внедрение скриптов злоумышленниками, которые могли бы выполняться во время воспроизведения.
Подтверждение идентификатора встречи в презентации. Удаление сообщений.
При обработке запросов на удаление презентаций система теперь проверяет идентификатор собрания. Это гарантирует, что разрешено только авторизованное удаление.
Эти исправления были внесены пользователями germanocaumo, Tainan404 и paultrudel. Администраторам рекомендуется как можно скорее установить это обновление.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文