Apa yang Baru di BigBlueButton 3.0.24

Versi BigBlueButton 3.0 ini hanya berisi perbaikan keamanan. Kami mendorong administrator untuk memperbarui agar instance mereka terlindungi.

Otorisasi yang Hilang Memungkinkan Penyisipan Teks Keterangan

Sebuah kerentanan ditemukan dalam sistem teks terjemahan di mana penonton dapat menyisipkan atau menimpa teks terjemahan tanpa otorisasi yang tepat. Masalah ini dilacak sebagai GHSA-q387-2q28-mg33 dan telah diselesaikan dalam rilis ini.

Buka Pengalihan melalui URL Logout

Kerentanan pengalihan terbuka ditemukan di bigbluebutton/api/join titik akhir melalui logoutURL parameter. Penyerang berpotensi mengarahkan pengguna ke situs berbahaya setelah logout. Masalah ini dilacak sebagai GHSA-cvwj-4pcp-f3g8 dan telah diperbaiki.

Administrator sebaiknya memperbarui server mereka ke versi 3.0.24 sesegera mungkin untuk memastikan keamanan instalasi BigBlueButton mereka.