มีอะไรใหม่ใน BigBlueButton เวอร์ชัน 3.0.29 บ้าง

BigBlueButton เวอร์ชัน 3.0.29 เป็นเวอร์ชันแก้ไขช่องโหว่ด้านความปลอดภัยเพียงอย่างเดียว โดยมีการแก้ไขช่องโหว่สี่รายการ ทีมงาน BigBlueButton แนะนำให้ผู้ดูแลระบบอัปเดตการติดตั้งเพื่อป้องกันปัญหาเหล่านี้

ประเภทรูปทรงที่ฝังได้ที่ถูกบล็อกในคำอธิบายประกอบบนไวท์บอร์ด

ปัญหาด้านความปลอดภัยทำให้สามารถฝังรูปแบบรูปร่างลงในคำอธิบายประกอบบนกระดานไวท์บอร์ดได้ ซึ่งอาจถูกนำไปใช้ในทางที่ผิด จึงได้ทำการบล็อกฟังก์ชันนี้เพื่อป้องกันการละเมิดที่อาจเกิดขึ้น

ปฏิเสธคำขอ GET-Only Endpoint พร้อมด้วยเนื้อหาคำขอ

ขณะนี้ API ปฏิเสธการเชื่อมต่อแบบ GET เท่านั้นที่รับเนื้อหาคำขอ เพื่อป้องกันคำขอที่ไม่ถูกต้องบางประเภทที่อาจนำไปสู่พฤติกรรมที่ไม่คาดคิด

ป้องกันช่องโหว่ XSS ที่จัดเก็บไว้ในระหว่างการบันทึกและการเล่น

ช่องโหว่การโจมตีแบบ Cross-site scripting (XSS) ที่เก็บข้อมูลไว้ในส่วนการเล่นวิดีโอได้รับการแก้ไขแล้ว การแก้ไขนี้ป้องกันไม่ให้ผู้โจมตีแทรกสคริปต์ที่จะทำงานระหว่างการเล่นวิดีโอ

ยืนยันรหัสการประชุมในงานนำเสนอ ลบข้อความ

เมื่อประมวลผลคำขอลบงานนำเสนอ ระบบจะตรวจสอบรหัสการประชุม เพื่อให้แน่ใจว่าอนุญาตให้ลบเฉพาะงานที่ได้รับอนุญาตเท่านั้น

การแก้ไขเหล่านี้ได้รับความร่วมมือจาก germanocaumo, Tainan404 และ paultrudel ขอแนะนำให้ผู้ดูแลระบบติดตั้งการอัปเดตนี้โดยเร็วที่สุด