BigBlueButton 3.0.29의 새로운 기능은 무엇인가요?
BigBlueButton 3.0.29은 4가지 취약점에 대한 수정 사항이 포함된 보안 전용 릴리스입니다. BigBlueButton 팀은 관리자에게 이러한 문제로부터 보호하기 위해 설치를 업데이트할 것을 권장합니다.
화이트보드 주석에서 삽입 가능한 도형 유형이 차단됨
보안상의 문제로 화이트보드 주석에 도형 유형을 삽입할 수 있었는데, 이는 악의적인 목적으로 사용될 수 있었습니다. 잠재적인 악용을 방지하기 위해 해당 기능이 차단되었습니다.
요청 본문이 포함된 GET 전용 엔드포인트 요청이 거부되었습니다.
이제 API는 요청 본문을 수신하는 GET 전용 엔드포인트를 거부합니다. 이는 예기치 않은 동작으로 이어질 수 있는 특정 유형의 잘못된 요청을 방지하기 위한 것입니다.
녹화 및 재생 중 저장된 XSS 공격 방지
녹화 재생 시 발생하던 저장된 크로스 사이트 스크립팅(XSS) 취약점이 수정되었습니다. 이로써 공격자가 재생 중에 실행되는 스크립트를 삽입하는 것을 방지할 수 있습니다.
프레젠테이션에서 회의 ID 확인됨 메시지 삭제
이제 시스템은 프레젠테이션 삭제 요청을 처리할 때 회의 ID를 확인합니다. 이를 통해 승인된 삭제만 허용됩니다.
이번 수정 사항은 germanocaumo, Tainan404, paultrudel 님이 제공해 주셨습니다. 관리자 여러분께서는 가능한 한 빨리 이 업데이트를 적용해 주시기 바랍니다.
Afrikaans
العربية
български
বাংলা
Čeština
Dansk
Deutsch
Ελληνικά
English (US)
Español
فارسی
Suomi
Français
עִבְרִית
हिन्दी
Bahasa Indonesia
Italiano
日本語
한국어
Latviešu valoda
Bahasa Melayu
Nederlands
Norsk Bokmål
Polski
Português
Русский
Kiswahili
Svenska
ไทย
Türkçe
Українська
Tiếng Việt
简体中文
繁體中文