{"id":10673,"date":"2024-03-07T09:48:00","date_gmt":"2024-03-07T08:48:00","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=10673"},"modified":"2024-03-07T09:48:04","modified_gmt":"2024-03-07T08:48:04","slug":"bigbluebutton-2-6-17-veroeffentlicht","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/bigbluebutton-2-6-17-veroeffentlicht\/","title":{"rendered":"BigBlueButton 2.6.17 ver\u00f6ffentlicht"},"content":{"rendered":"<p><a href=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2021\/03\/bbb-update.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-9561\" src=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2021\/03\/bbb-update.jpg\" alt=\"\" width=\"940\" height=\"788\" srcset=\"https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2021\/03\/bbb-update.jpg 940w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2021\/03\/bbb-update-300x251.jpg 300w, https:\/\/www.dmsolutions.de\/blog\/wp-content\/uploads\/2021\/03\/bbb-update-768x644.jpg 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/a><\/p>\n<p>Liebe Leser,<\/p>\n<p>gestern Abend ist die neue BigBlueButton Version 2.6.17 erschienen. Das Update f\u00fchrt eine bbb-apps-akka Eigenschaft ein, die f\u00fcr bestimmte Konfigurationen ben\u00f6tigt wird, bei denen der Pr\u00fcfsummen-Algorithmus \u00fcberschrieben wird. Diese Eigenschaft macht es ab sofort wieder m\u00f6glich, Breakout-R\u00e4ume zu benutzen. Des Weiteren wurden einige Dependencies aktualisiert, die m\u00f6gliche Schwachstellen enthielten.<!--more--><\/p>\n<p>Vor dem Update konnten bei Breakout-R\u00e4umen zwei unterschiedliche Fehler auftreten. Zum einen konnte es vorkommen, dass der Versuch, einem Breakout-Raum beizutreten, einen Pr\u00fcfsummen-Fehler verursachte. Nutzern war es in diesem Fall nicht m\u00f6glich, den Breakout-Raum zu betreten. Zudem enthielt die URL eine Fehlermeldung. Des Weiteren funktionierten Breakout-Raum API-Aufrufe nicht, wenn vom Server nur API-Aufrufe mit sha512-Pr\u00fcfsumme akzeptiert wurden.<\/p>\n<p>Die potenzielle Sicherheitsl\u00fccke betrifft die npm-Dependencies von BigBlueButton und dort speziell das sanitize-html Package. Hier konnte es zu einer Information Exposure kommen, die es Hackern erm\u00f6glichte, Details \u00fcber die Dateisystemstruktur und Dependencies des Zielservers zu erfahren. Im Zuge von BigBlueButton 2.6.17 erhielt sanitize-html ein Update von Version 2.7.1 auf 2.12.1, wodurch diese Sicherheitsl\u00fccke geschlossen wurde.<\/p>\n<p>Weitere Informationen zur neuen BigBlueButton Version finden Sie auf Github.<\/p>\n<p>Sowohl aufgrund der Fehlerbehebungen als auch aufgrund der geschlossenen Sicherheitsl\u00fccke raten wir Ihnen zu einem Update auf BigBlueButton 2.6.17. Wenn Sie unser <a title=\"BigBlueButton Hosting\" href=\"https:\/\/www.dmsolutions.de\/bigbluebutton-hosting.html\" target=\"_blank\" rel=\"noopener\">BigBlueButton Hosting<\/a> nutzen, dann k\u00fcmmern wir uns selbstverst\u00e4ndlich gerne f\u00fcr Sie um das Update.<\/p>\n<div class=\"shariff shariff-align-left shariff-widget-align-left\" data-services=\"facebook\" data-url=\"https:\/\/www.dmsolutions.de\/blog\/bigbluebutton-2-6-17-veroeffentlicht\/\" data-timestamp=\"1709804884\" data-backendurl=\"https:\/\/www.dmsolutions.de\/blog\/wp-json\/shariff\/v1\/share_counts?\"><div class=\"ShariffHeadline\">Teile diesen Beitrag<\/div><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fbigbluebutton-2-6-17-veroeffentlicht%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.dmsolutions.de%2Fblog%2Fbigbluebutton-2-6-17-veroeffentlicht%2F&text=BigBlueButton%202.6.17%20ver%C3%B6ffentlicht&via=dmsolutions_it\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, gestern Abend ist die neue BigBlueButton Version 2.6.17 erschienen. Das Update f\u00fchrt eine bbb-apps-akka Eigenschaft ein, die f\u00fcr bestimmte Konfigurationen ben\u00f6tigt wird, bei denen der Pr\u00fcfsummen-Algorithmus \u00fcberschrieben wird. Diese Eigenschaft macht es ab sofort wieder m\u00f6glich, Breakout-R\u00e4ume zu benutzen. Des Weiteren wurden einige Dependencies aktualisiert, die m\u00f6gliche Schwachstellen enthielten.<\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[897],"tags":[],"class_list":["post-10673","post","type-post","status-publish","format-standard","hentry","category-bigbluebutton"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/10673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=10673"}],"version-history":[{"count":2,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/10673\/revisions"}],"predecessor-version":[{"id":10675,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/10673\/revisions\/10675"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=10673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=10673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=10673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}