Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. ioBroker und die log4j Zero Day Lücke

    NEWS

    • ioBroker goes Matter ... Matter Adapter in Stable

    • 15. 05. Wartungsarbeiten am ioBroker Forum

    • Monatsrückblick - April 2025

    ioBroker und die log4j Zero Day Lücke

    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      robudus @fastfoot last edited by

      Redis wird immer wieder erwähnt. Kann das jemand dementieren oder bestätigen? Redis wird vom und im iobroker verwendet. Außer man ist auf eine andere DB umgestiegen wie mysql etc.... Die Entwickler von Redis haben dazu noch nichts geschrieben.

      Thomas Braun E 2 Replies Last reply Reply Quote 0
      • Thomas Braun
        Thomas Braun Most Active @robudus last edited by

        @robudus sagte in ioBroker und die log4j Zero Day Lücke:

        Redis wird vom und im iobroker verwendet.

        Aber auch nur, wenn man das umstellt. Die Grundinstallation kommt ohne redis daher.

        Und die log4j wird auch dann nicht verwendet.

        1 Reply Last reply Reply Quote 0
        • E
          eox @robudus last edited by

          @robudus Laut Redis sind sie "kaum" betroffen. Eher der JavaClient
          https://redis.com/security/notice-apache-log4j2-cve-2021-44228/

          Homoran 1 Reply Last reply Reply Quote 0
          • Homoran
            Homoran Global Moderator Administrators @eox last edited by

            @eox sagte in ioBroker und die log4j Zero Day Lücke:

            Eher der JavaClient

            @fastfoot sagte in ioBroker und die log4j Zero Day Lücke:

            log4j ist eine Bibliothek für die Sprache Java, iobroker ist in Javascript geschrieben, welches nichts mit Java zu tun hat

            Pedder007 1 Reply Last reply Reply Quote 1
            • Pedder007
              Pedder007 @Homoran last edited by

              Danke Euch für die Erhellung 👍

              1 Reply Last reply Reply Quote 1
              • OliverIO
                OliverIO @ChristianF last edited by

                für die Unifi-Fans.
                Unfi-Access Points sind ggfs von log4shell&log4j betroffen

                https://www.heise.de/news/Sicherheitsluecke-Log4Shell-Internet-in-Flammen-6304730.html

                https://community.ui.com/questions/UniFi-Controller-security-concern-zero-day-Log4j-exploit/007103a6-823b-4316-ae76-17942539208c

                Feuersturm 1 Reply Last reply Reply Quote 0
                • Feuersturm
                  Feuersturm @OliverIO last edited by

                  @oliverio Es gibt aber auch entsprechende Updates:

                  • https://community.ui.com/releases/UniFi-Network-Application-6-5-54/d717f241-48bb-4979-8b10-99db36ddabe1
                  • https://community.ui.com/releases/UniFi-Network-Application-6-5-55/48c64137-4a4a-41f7-b7e4-3bee505ae16e
                  Thomas Braun Homoran 2 Replies Last reply Reply Quote 0
                  • Thomas Braun
                    Thomas Braun Most Active @Feuersturm last edited by

                    @feuersturm

                    Du weißt doch...
                    Never change a running system!
                    😄

                    Feuersturm OliverIO 2 Replies Last reply Reply Quote 0
                    • Feuersturm
                      Feuersturm @Thomas Braun last edited by

                      @thomas-braun Oh nein, jetzt hast du es ausgesprochen und alle werden sich auf deine weisen Worte beziehen es in Stein meißeln und keine Updates mehr machen 😨

                      1 Reply Last reply Reply Quote 0
                      • OliverIO
                        OliverIO @Thomas Braun last edited by OliverIO

                        @thomas-braun

                        das gilt nur für features, nicht für security
                        deswegen am liebsten immer die LTS-Versionen
                        damit fährt man am besten

                        Thomas Braun 1 Reply Last reply Reply Quote 0
                        • Thomas Braun
                          Thomas Braun Most Active @OliverIO last edited by Thomas Braun

                          @oliverio

                          Nur damit es nicht missverstanden wird:
                          Ich halte die Binsenweisheit von 'Never change a running system' eh von vorne bis hinten für Bullshit.
                          Natürlich patcht man seinen Kram durch, wenn es updates gibt. Insbesondere natürlich bei security stuff.

                          1 Reply Last reply Reply Quote 1
                          • Homoran
                            Homoran Global Moderator Administrators @Feuersturm last edited by

                            @feuersturm sagte in ioBroker und die log4j Zero Day Lücke:

                            Es gibt aber auch entsprechende Updates:

                            Danke!
                            die 6.5.54 war ja schon nach kurzer Zeit verfügbar, die 6.5.55 hab ich gerade drübergebügelt.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post

                            Support us

                            ioBroker
                            Community Adapters
                            Donate
                            FAQ Cloud / IOT
                            HowTo: Node.js-Update
                            HowTo: Backup/Restore
                            Downloads
                            BLOG

                            748
                            Online

                            31.6k
                            Users

                            79.5k
                            Topics

                            1.3m
                            Posts

                            9
                            14
                            2621
                            Loading More Posts
                            • Oldest to Newest
                            • Newest to Oldest
                            • Most Votes
                            Reply
                            • Reply as topic
                            Log in to reply
                            Community
                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                            The ioBroker Community 2014-2023
                            logo