CVE-2023-29246: Apache OpenMeetings: allows null-byte Injection

2023-05-11 Пенетрантность Maxim Solodovnik
Severity: important

Affected versions:

- Apache OpenMeetings 2.0.0 before 7.1.0

Description:

An attacker who has gained access to an admin account can perform RCE via 
null-byte injection

Vendor: The Apache Software Foundation

Versions Affected: Apache OpenMeetings from 2.0.0 before 7.1.0

This issue is being tracked as OPENMEETINGS-2765 

Credit:

Stefan Schiller (reporter)

References:

https://openmeetings.apache.org/
https://www.cve.org/CVERecord?id=CVE-2023-29246
https://issues.apache.org/jira/browse/OPENMEETINGS-2765



CVE-2023-29032: Apache OpenMeetings: allows bypass authentication

2023-05-11 Пенетрантность Maxim Solodovnik
Severity: important

Affected versions:

- Apache OpenMeetings 3.1.3 before 7.1.0

Description:

An attacker that has gained access to certain private information can use this 
to act as other user.

Vendor: The Apache Software Foundation

Versions Affected: Apache OpenMeetings from 3.1.3 before 7.1.0

This issue is being tracked as OPENMEETINGS-2764 

Credit:

Stefan Schiller (reporter)

References:

https://openmeetings.apache.org/
https://www.cve.org/CVERecord?id=CVE-2023-29032
https://issues.apache.org/jira/browse/OPENMEETINGS-2764



CVE-2023-28936: Apache OpenMeetings: insufficient check of invitation hash

2023-05-11 Пенетрантность Maxim Solodovnik
Severity: critical

Affected versions:

- Apache OpenMeetings 2.0.0 before 7.1.0

Description:

Attacker can access arbitrary recording/room

Vendor: The Apache Software Foundation

Versions Affected: Apache OpenMeetings from 2.0.0 before 7.1.0

This issue is being tracked as OPENMEETINGS-2762 

Credit:

Stefan Schiller (reporter)

References:

https://openmeetings.apache.org/
https://www.cve.org/CVERecord?id=CVE-2023-28936
https://issues.apache.org/jira/browse/OPENMEETINGS-2762



Re: Новый DVD-флешки live iso OpenMeetings 7.1.0 в Ubuntu 18.04 lts

2023-05-11 Пенетрантность Alvaro
Привет,

было предупреждение-ошибка в прямом эфире о
куренто-медиа-сервер. Он состоял из некоторых
полуустановленные библиотеки.

Я закончил упомянутую установку
и я снова загрузил файл iso.

С полуустановленными библиотеками OpenMeetings
работает правильно, но всегда
Лучше закончить работу хорошо.

Новый живой iso-файл имеет то же самое
ссылка для скачивания, как указано выше.

Привет

Альваро








On Thu, 11 May 2023 09:55:56 +0200
Alvaro  wrote:

> 
> Привет,
> 
> В вашем распоряжении живой изо (dvd-пендрайв)
> OpenMeetings 7.1.0 на Ubuntu 18.04, называется:
> 
> Live OpenMeetings 7.1.0 на Ubuntu 18.04 lts.iso
> 
> Live ISO OpenMeetings 7.1.0, имеет
> в ecritory мини-учебник поставить
> полностью работоспособный OpenMeetings даже
> с пендрайв.
> 
> У вас есть возможность установки на жесткий диск.
> 
> Содержит:
> 
> ==
> 
> OpenMeetings 7.1.0 (Сервер видеоКонференций)
> 
> MariaDB (сервер данных)
> 
> Почтовый сервер (Postfix-Dovecot-MariaDB) (домены и виртуальные
> пользователи)
> 
> Roundcube (веб-почта)
> 
> Apache (веб-сервер)
> 
> Phpmyadmin (web Администрация MariaDB)
> 
> Coturn (Turn server) 
> 
> Kurento-media-server 
> 
> ==
> 
> Вы можете скачать его прямо здесь:
> 
> 
> https://cwiki.apache.org/confluence/display/OPENMEETINGS/Live+iso+OpenM
> eetings+on+Ubuntu
> 
> https://cwiki.apache.org/confluence/display/OPENMEETINGS/Tutorials+for+
> installing+OpenMeetings+and+Tools
> 
> 
> Информация о пользователях, ключах и т.д. находится
> В папке на рабочем столе.
> 
> жаль, что я не говорю по-русски, хотя я хотел бы
> 
> Всего хорошего
> 
> Альваро
> 
> 
> 
> 





Новый файл OVA live OpenMeetings 7.1.0 для импорта в VirtualBox

2023-05-11 Пенетрантность Alvaro

Привет,

Новый файл ova в вашем распоряжении, чтобы быть импортированы
непосредственно в VirtualBox, называется:

(без флэш-плеера)

OVA VirtualBox Live OpenMeetings 7.1.0 on Ubuntu 18.04 lts.ova

...с тем, что вы установили сразу:


==

OpenMeetings 7.1.0 (видеосервер веб-конференций)

Apache (веб-сервер)

MariaDB (Сервер данных)

Почтовый сервер (Postfix - Dovecot - MariaDB) (домены и виртуальные
пользователи)

Roundcube (веб-почта)

phpMyAdmin (web Администрация MariaDB)

Coturn (Turn server) 

Kurento-media-server 

==


Любой сервер работает при доступе к рабочему столу

Повторяю, просто импортируйте файл .ova в VirtualBox.

Вы можете найти его здесь:


https://cwiki.apache.org/confluence/display/OPENMEETINGS/OVA+file+Virtu
alBox+OpenMeetings+5.0.x

https://cwiki.apache.org/confluence/display/OPENMEETINGS/Tutorials+for+
installing+OpenMeetings+and+Tools


Всего хорошего

Альвар







Новая установка учебника live iso OpenMeetings 7.1.0 на VirtualBox

2023-05-11 Пенетрантность Alvaro

Привет,

Новый учебник называется:


Installation Live iso OpenMeetings 7.1.0 on VirtualBox.pdf


...готов и может найти его по адресу:

https://cwiki.apache.org/confluence/display/OPENMEETINGS/Tutorials+for+
installing+OpenMeetings+and+Tools


Всего хорошего.

Альваро







Новый DVD-флешки live iso OpenMeetings 7.1.0 в Ubuntu 18.04 lts

2023-05-11 Пенетрантность Alvaro

Привет,

В вашем распоряжении живой изо (dvd-пендрайв)
OpenMeetings 7.1.0 на Ubuntu 18.04, называется:

Live OpenMeetings 7.1.0 на Ubuntu 18.04 lts.iso

Live ISO OpenMeetings 7.1.0, имеет
в ecritory мини-учебник поставить
полностью работоспособный OpenMeetings даже
с пендрайв.

У вас есть возможность установки на жесткий диск.

Содержит:

==

OpenMeetings 7.1.0 (Сервер видеоКонференций)

MariaDB (сервер данных)

Почтовый сервер (Postfix-Dovecot-MariaDB) (домены и виртуальные
пользователи)

Roundcube (веб-почта)

Apache (веб-сервер)

Phpmyadmin (web Администрация MariaDB)

Coturn (Turn server) 

Kurento-media-server 

==

Вы можете скачать его прямо здесь:


https://cwiki.apache.org/confluence/display/OPENMEETINGS/Live+iso+OpenM
eetings+on+Ubuntu

https://cwiki.apache.org/confluence/display/OPENMEETINGS/Tutorials+for+
installing+OpenMeetings+and+Tools


Информация о пользователях, ключах и т.д. находится
В папке на рабочем столе.

жаль, что я не говорю по-русски, хотя я хотел бы

Всего хорошего

Альваро






Новые учебники по установке SSL и Coturn сертификаты для OpenMeetings 7.1.0 на различных OSes

2023-05-11 Пенетрантность Alvaro

Привет,
Теперь доступны новые руководства по установке и настройке SSL-
сертификатов Let's Encrypt в OpenMeetings 7.1.0.
Называется:

Installation SSL certificates for OpenMeetings 7.1.0 on AlmaLinux 8
Installation SSL certificates for OpenMeetings 7.1.0 on Arch Linux
Installation SSL certificates for OpenMeetings 7.1.0 on CentOS 7
Installation SSL certificates for OpenMeetings 7.1.0 on CentOS 8
Installation SSL certificates for OpenMeetings 7.1.0 on CentOS 9
Installation SSL certificates for OpenMeetings 7.1.0 on Debian 11
Installation SSL certificates for OpenMeetings 7.1.0 on Fedora 37
Installation SSL certificates for OpenMeetings 7.1.0 on Fedora 38
Installation SSL certificates for OpenMeetings 7.1.0 on openSUSE Leap
15.4
Installation SSL certificates for OpenMeetings 7.1.0 on Ubuntu 18.04
lts
Installation SSL certificates for OpenMeetings 7.1.0 on Ubuntu 20.04
lts
Installation SSL certificates for OpenMeetings 7.1.0 on Ubuntu 22.04
lts
Installation SSL certificates for OpenMeetings 7.1.0 on Ubuntu 22.10
Installation SSL certificates for OpenMeetings 7.1.0 on Ubuntu 23.04

Вы можете найти их по адресу:
https://cwiki.apache.org/confluence/display/OPENMEETINGS/Tutorials+for+
installing+OpenMeetings+and+Tools
Всего хорошего
Альваро






Новые учебные пособия установка OpenMeetings 7.1.0 на различных операционных систем

2023-05-11 Пенетрантность Alvaro

Привет,

Максим приготовил для всех нас новый
релиз OpenMeetings: The 7.1.0

Спасибо.

Я объединил в один документ pdf руководство по установке.
который ранее был разделен на две части. Так происходит
для каждой операционной системы.

Вы можете найти их здесь:

https://cwiki.apache.org/confluence/display/OPENMEETINGS/Tutorials+for+
installing+OpenMeetings+and+Tools

...Называется: (Вы можете найти их на английском или испанском языках)


Installation OpenMeetings 7.1.0 on AlmaLinux 8

Installation OpenMeetings 7.1.0 on Arch Linux

Installation OpenMeetings 7.1.0 on Centos 7

Installation OpenMeetings 7.1.0 on Centos 8

Installation OpenMeetings 7.1.0 on Centos 9 Stream

Installation OpenMeetings 7.1.0 on Debian 11

Installation OpenMeetings 7.1.0 on Fedora 37

Installation OpenMeetings 7.1.0 on Fedora 38

Installation OpenMeetings 7.1.0 on openSUSE Leap 15.4

Installation OpenMeetings 7.1.0 on Ubuntu 18.04 lts

Installation OpenMeetings 7.1.0 on Ubuntu 20.04 lts

Installation OpenMeetings 7.1.0 on Ubuntu 22.04 lts

Installation OpenMeetings 7.1.0 on Ubuntu 22.10

Installation OpenMeetings 7.1.0 on Ubuntu 23.04


...или испанский:

https://cwiki.apache.org/confluence/pages/viewpage.action?pageId=278373
03


жаль, что я не говорю по-русски, хотя я хотел бы.

Всего хорошего

Альваро