Konfigurationsfehler in der Jitsi Meet Docker Version sorgt für Sicherheitslücke
In Jitsi Meet gibt es einen Konfigurationsfehler zwischen der BOSH-Schnittstelle und mit dem mitgelieferten XMPP-Server Prosody. Die Entwickler haben dort das Standardpasswort "passw0rd" eingerichtet. Auf diesen Accounts kann man von außen zugreifen. Der Fehler betrifft wohl nur die Docker Variante von Jitsi Meet.
https://github.com/jitsi/docker-jitsi-meet/blob/master/CHANGELOG.md
Es gibt mittlerweile angepasste Installationsanleitung um den Fehler zu beheben und eine Script um den eigenen Server zu testen.
Gruß
Frank
https://github.com/jitsi/docker-jitsi-meet/blob/master/CHANGELOG.md
Es gibt mittlerweile angepasste Installationsanleitung um den Fehler zu beheben und eine Script um den eigenen Server zu testen.
- Jitsi Meet Docker Installation
- jitsivuln - Quick and dirty Python script to scan for Jitsi Meet instances with default XMPP accounts with the password "passw0rd"
Gruß
Frank
Please also mark the comments that contributed to the solution of the article
Content-ID: 564739
Url: https://administrator.de/knowledge/konfigurationsfehler-in-der-jitsi-meet-docker-version-sorgt-fuer-sicherheitsluecke-564739.html
Printed on: January 14, 2025 at 09:01 o'clock
2 Comments
Latest comment