Apa yang Baru di BigBlueButton 3.0.29
BigBlueButton 3.0.29 adalah rilis khusus keamanan, yang berisi perbaikan untuk empat kerentanan. Tim BigBlueButton menyarankan administrator untuk memperbarui instalasi mereka guna melindungi dari masalah ini.
Tipe Bentuk yang Dapat Disematkan yang Diblokir dalam Anotasi Papan Tulis
Masalah keamanan memungkinkan adanya tipe bentuk yang dapat disematkan dalam anotasi papan tulis, yang dapat digunakan untuk tujuan jahat. Hal ini telah diblokir untuk mencegah potensi penyalahgunaan.
Permintaan Endpoint GET-Only yang Ditolak dengan Isi Permintaan
API sekarang menolak endpoint GET-only yang menerima body permintaan. Hal ini mencegah jenis permintaan tidak valid yang dapat menyebabkan perilaku yang tidak terduga.
Mencegah Serangan XSS Tersimpan pada Pemutaran Rekaman
Kerentanan cross-site scripting (CSFS) yang tersimpan dalam pemutaran rekaman telah diperbaiki. Hal ini mencegah penyerang menyuntikkan skrip yang akan dieksekusi selama pemutaran.
ID Rapat Terverifikasi pada Presentasi Hapus Pesan
Saat memproses permintaan penghapusan presentasi, sistem sekarang memverifikasi ID rapat. Ini memastikan hanya penghapusan yang diotorisasi yang diizinkan.
Perbaikan ini dikontribusikan oleh germanocaumo, Tainan404, dan paultrudel. Administrator disarankan untuk menerapkan pembaruan ini sesegera mungkin.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文