Nouveautés de BigBlueButton 3.0.29
BigBlueButton 3.0.29 est une mise à jour de sécurité qui corrige quatre vulnérabilités. L'équipe BigBlueButton recommande aux administrateurs de mettre à jour leurs installations afin de se prémunir contre ces problèmes.
Types de formes intégrables bloqués dans les annotations de tableau blanc
Une faille de sécurité permettait d'intégrer des formes dans les annotations de tableau blanc, ce qui pouvait être exploité à des fins malveillantes. Cette fonctionnalité a été bloquée afin de prévenir tout abus potentiel.
Requêtes de point de terminaison GET uniquement rejetées avec corps de requête
L'API rejette désormais les points de terminaison GET uniquement qui reçoivent un corps de requête. Cela empêche certaines requêtes invalides susceptibles d'entraîner un comportement inattendu.
Prévention des attaques XSS stockées lors de la lecture d'enregistrements
Une vulnérabilité de type cross-site scripting stockée dans la lecture d'enregistrements a été corrigée. Ceci empêche les attaquants d'injecter des scripts qui s'exécuteraient pendant la lecture.
ID de réunion vérifié sur la présentation Supprimer les messages
Lors du traitement des demandes de suppression de présentations, le système vérifie désormais l'identifiant de la réunion. Cela garantit que seules les suppressions autorisées sont permises.
Ces correctifs ont été proposés par germanocaumo, Tainan404 et paultrudel. Les administrateurs sont invités à appliquer cette mise à jour dès que possible.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文