{"id":13839,"date":"2026-06-15T09:40:56","date_gmt":"2026-06-15T07:40:56","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=13839"},"modified":"2026-06-15T09:41:01","modified_gmt":"2026-06-15T07:41:01","slug":"bigbluebutton-3-0-29","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/bigbluebutton-3-0-29\/","title":{"rendered":"BigBlueButton 3.0.29 ver\u00f6ffentlicht: Wichtiges Sicherheitsupdate f\u00fcr Ihre Videokonferenzen"},"content":{"rendered":"<p>Liebe Leser,<\/p>\n<p>in der Nacht von Freitag auf Samstag wurde mit BigBlueButton 3.0.29 eine neue Version der beliebten Open-Source-Plattform f\u00fcr Videokonferenzen, Online-Unterricht und virtuelle Meetings ver\u00f6ffentlicht. Besonders wichtig: Bei diesem Release handelt es sich um ein Sicherheitsupdate, das insgesamt vier Sicherheitsl\u00fccken schlie\u00dft.<!--more--><\/p>\n<p>Wir raten daher dringend dazu, zeitnah auf die neue Version zu aktualisieren. Sicherheitsupdates sorgen daf\u00fcr, dass bekannte Schwachstellen geschlossen werden und Ihre BigBlueButton-Installation weiterhin zuverl\u00e4ssig vor potenziellen Angriffen gesch\u00fctzt bleibt. Gerade bei Systemen, die t\u00e4glich f\u00fcr Online-Meetings, Schulungen oder Unterricht genutzt werden, sollte die Sicherheit stets h\u00f6chste Priorit\u00e4t haben.<\/p>\n<h4><strong>Mehr Sicherheit f\u00fcr das Whiteboard<\/strong><\/h4>\n<p>Eine der behobenen Sicherheitsl\u00fccken betrifft das integrierte Whiteboard. Dieses wird h\u00e4ufig genutzt, um w\u00e4hrend einer Konferenz gemeinsam Inhalte zu visualisieren oder Notizen zu erstellen.<\/p>\n<p>Mit dem Update wurden bestimmte Formen und Inhalte, die f\u00fcr missbr\u00e4uchliche Zwecke verwendet werden k\u00f6nnten, gezielt blockiert. Dadurch wird verhindert, dass potenziell sch\u00e4dliche Inhalte \u00fcber Whiteboard-Anmerkungen eingebracht werden k\u00f6nnen. F\u00fcr normale Nutzer \u00e4ndert sich dadurch nichts an der t\u00e4glichen Arbeit, die Sicherheit der Plattform wird jedoch deutlich erh\u00f6ht.<\/p>\n<h4><strong>Verbesserter Schutz von Web-Anfragen<\/strong><\/h4>\n<p>Eine weitere Sicherheitskorrektur betrifft die Verarbeitung bestimmter Anfragen an die Weboberfl\u00e4che von BigBlueButton.<\/p>\n<p>In einigen F\u00e4llen konnten Anfragen Daten enthalten, obwohl diese Art von Aufruf eigentlich keine zus\u00e4tzlichen Inhalte \u00fcbertragen sollte. Die neue Version pr\u00fcft solche Anfragen nun deutlich strenger und weist unzul\u00e4ssige Aufrufe konsequent zur\u00fcck.<\/p>\n<p>Dadurch wird eine m\u00f6gliche Angriffsfl\u00e4che reduziert und die Kommunikation zwischen Browser und Server besser abgesichert.<\/p>\n<h4><strong>Schutz vor manipulierten Aufzeichnungen<\/strong><\/h4>\n<p>Auch die Wiedergabe aufgezeichneter Meetings wurde weiter abgesichert. Hier wurde eine Sicherheitsl\u00fccke geschlossen, \u00fcber die manipulierte Inhalte unter bestimmten Umst\u00e4nden dauerhaft in einer Aufzeichnung gespeichert werden konnten.<\/p>\n<p>Solche sogenannten XSS-Schwachstellen (Cross-Site Scripting) geh\u00f6ren zu den h\u00e4ufigsten Angriffsmethoden im Web. Angreifer versuchen dabei, sch\u00e4dlichen Code in Webseiten einzuschleusen, der sp\u00e4ter bei anderen Nutzern ausgef\u00fchrt wird.<\/p>\n<p>Mit BigBlueButton 3.0.29 wurde diese M\u00f6glichkeit beseitigt, sodass aufgezeichnete Meetings nun noch besser gesch\u00fctzt sind.<\/p>\n<h4><strong>Zus\u00e4tzliche Pr\u00fcfung beim L\u00f6schen von Pr\u00e4sentationen<\/strong><\/h4>\n<p>Die vierte behobene Sicherheitsl\u00fccke betrifft die Verwaltung von Pr\u00e4sentationen innerhalb eines Meetings.<\/p>\n<p>Beim L\u00f6schen hochgeladener Pr\u00e4sentationen wird nun zus\u00e4tzlich \u00fcberpr\u00fcft, ob die betreffende Aktion tats\u00e4chlich zur richtigen Konferenz geh\u00f6rt. Dadurch wird verhindert, dass fehlerhafte oder manipulierte Nachrichten unbeabsichtigt Auswirkungen auf andere Meetings haben k\u00f6nnten.<\/p>\n<p>Diese zus\u00e4tzliche Sicherheitspr\u00fcfung st\u00e4rkt die Integrit\u00e4t der Plattform und sorgt f\u00fcr eine noch zuverl\u00e4ssigere Verwaltung von Pr\u00e4sentationsinhalten.<\/p>\n<h4><strong>Unser Service: Updates bereits inklusive<\/strong><\/h4>\n<p>Wenn Sie unser <a title=\"BigBlueButton Hosting\" href=\"https:\/\/www.dmsolutions.de\/bigbluebutton-hosting.html\" target=\"_blank\" rel=\"noopener\">BigBlueButton Hosting<\/a> nutzen, m\u00fcssen Sie sich um solche Aktualisierungen keine Gedanken machen. Updates auf die jeweils aktuelle BigBlueButton-Version sind bei uns bereits inklusive. Wir k\u00fcmmern uns darum, dass Ihre Videokonferenzplattform stets aktuell, sicher und zuverl\u00e4ssig betrieben wird.<\/p>","protected":false},"excerpt":{"rendered":"<p>Liebe Leser, in der Nacht von Freitag auf Samstag wurde mit BigBlueButton 3.0.29 eine neue Version der beliebten Open-Source-Plattform f\u00fcr Videokonferenzen, Online-Unterricht und virtuelle Meetings ver\u00f6ffentlicht. Besonders wichtig: Bei diesem Release handelt es sich um ein Sicherheitsupdate, das insgesamt vier Sicherheitsl\u00fccken schlie\u00dft.<\/p>\n","protected":false},"author":9,"featured_media":9561,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[897],"tags":[],"class_list":["post-13839","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bigbluebutton"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13839","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=13839"}],"version-history":[{"count":1,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13839\/revisions"}],"predecessor-version":[{"id":13840,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/13839\/revisions\/13840"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/9561"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=13839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=13839"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=13839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}