Apa yang Baharu dalam BigBlueButton 3.0.24

Iterasi BigBlueButton 3.0 ini hanya mengandungi pembetulan keselamatan. Kami menggalakkan pentadbir untuk mengemas kini bagi melindungi tika mereka.

Kebenaran yang Hilang Membenarkan Suntikan Kapsyen

Satu kelemahan telah ditemui dalam sistem kapsyen di mana penonton boleh menyuntik atau menulis ganti kapsyen tanpa kebenaran yang betul. Isu ini dikesan sebagai GHSA-q387-2q28-mg33 dan telah diselesaikan dalam keluaran ini.

Buka Pengalihan melalui URL Log Keluar

Kerentanan pengalihan terbuka telah ditemui dalam bigbluebutton/api/join titik akhir melalui logoutURL parameter. Penyerang berpotensi mengalihkan pengguna ke tapak berniat jahat selepas log keluar. Isu ini dikesan sebagai GHSA-cvwj-4pcp-f3g8 dan telah dibetulkan.

Pentadbir harus mengemas kini pelayan mereka kepada versi 3.0.24 secepat mungkin bagi memastikan keselamatan pemasangan BigBlueButton mereka.