Konfigurationsfehler in der Jitsi Meet Docker Version sorgt für Sicherheitslücke
In Jitsi Meet gibt es einen Konfigurationsfehler zwischen der BOSH-Schnittstelle und mit dem mitgelieferten XMPP-Server Prosody. Die Entwickler haben dort das Standardpasswort "passw0rd" eingerichtet. Auf diesen Accounts kann man von außen zugreifen. Der Fehler betrifft wohl nur die Docker Variante von Jitsi Meet.
https://github.com/jitsi/docker-jitsi-meet/blob/master/CHANGELOG.md
Es gibt mittlerweile angepasste Installationsanleitung um den Fehler zu beheben und eine Script um den eigenen Server zu testen.
Gruß
Frank
https://github.com/jitsi/docker-jitsi-meet/blob/master/CHANGELOG.md
Es gibt mittlerweile angepasste Installationsanleitung um den Fehler zu beheben und eine Script um den eigenen Server zu testen.
- Jitsi Meet Docker Installation
- jitsivuln - Quick and dirty Python script to scan for Jitsi Meet instances with default XMPP accounts with the password "passw0rd"
Gruß
Frank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 564739
Url: https://administrator.de/contentid/564739
Ausgedruckt am: 27.11.2024 um 23:11 Uhr
2 Kommentare
Neuester Kommentar