Apa yang Baru di BigBlueButton 3.0.29

BigBlueButton 3.0.29 adalah rilis khusus keamanan, yang berisi perbaikan untuk empat kerentanan. Tim BigBlueButton menyarankan administrator untuk memperbarui instalasi mereka guna melindungi dari masalah ini.

Tipe Bentuk yang Dapat Disematkan yang Diblokir dalam Anotasi Papan Tulis

Masalah keamanan memungkinkan adanya tipe bentuk yang dapat disematkan dalam anotasi papan tulis, yang dapat digunakan untuk tujuan jahat. Hal ini telah diblokir untuk mencegah potensi penyalahgunaan.

Permintaan Endpoint GET-Only yang Ditolak dengan Isi Permintaan

API sekarang menolak endpoint GET-only yang menerima body permintaan. Hal ini mencegah jenis permintaan tidak valid yang dapat menyebabkan perilaku yang tidak terduga.

Mencegah Serangan XSS Tersimpan pada Pemutaran Rekaman

Kerentanan cross-site scripting (CSFS) yang tersimpan dalam pemutaran rekaman telah diperbaiki. Hal ini mencegah penyerang menyuntikkan skrip yang akan dieksekusi selama pemutaran.

ID Rapat Terverifikasi pada Presentasi Hapus Pesan

Saat memproses permintaan penghapusan presentasi, sistem sekarang memverifikasi ID rapat. Ini memastikan hanya penghapusan yang diotorisasi yang diizinkan.

Perbaikan ini dikontribusikan oleh germanocaumo, Tainan404, dan paultrudel. Administrator disarankan untuk menerapkan pembaruan ini sesegera mungkin.