Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. ioBroker und die log4j Zero Day Lücke

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    ioBroker und die log4j Zero Day Lücke

    This topic has been deleted. Only users with topic management privileges can see it.
    • Thomas Braun
      Thomas Braun Most Active @robudus last edited by

      @robudus sagte in ioBroker und die log4j Zero Day Lücke:

      Redis wird vom und im iobroker verwendet.

      Aber auch nur, wenn man das umstellt. Die Grundinstallation kommt ohne redis daher.

      Und die log4j wird auch dann nicht verwendet.

      1 Reply Last reply Reply Quote 0
      • E
        eox @robudus last edited by

        @robudus Laut Redis sind sie "kaum" betroffen. Eher der JavaClient
        https://redis.com/security/notice-apache-log4j2-cve-2021-44228/

        Homoran 1 Reply Last reply Reply Quote 0
        • Homoran
          Homoran Global Moderator Administrators @eox last edited by

          @eox sagte in ioBroker und die log4j Zero Day Lücke:

          Eher der JavaClient

          @fastfoot sagte in ioBroker und die log4j Zero Day Lücke:

          log4j ist eine Bibliothek für die Sprache Java, iobroker ist in Javascript geschrieben, welches nichts mit Java zu tun hat

          Pedder007 1 Reply Last reply Reply Quote 1
          • Pedder007
            Pedder007 @Homoran last edited by

            Danke Euch für die Erhellung 👍

            1 Reply Last reply Reply Quote 1
            • OliverIO
              OliverIO @ChristianF last edited by

              für die Unifi-Fans.
              Unfi-Access Points sind ggfs von log4shell&log4j betroffen

              https://www.heise.de/news/Sicherheitsluecke-Log4Shell-Internet-in-Flammen-6304730.html

              https://community.ui.com/questions/UniFi-Controller-security-concern-zero-day-Log4j-exploit/007103a6-823b-4316-ae76-17942539208c

              Feuersturm 1 Reply Last reply Reply Quote 0
              • Feuersturm
                Feuersturm @OliverIO last edited by

                @oliverio Es gibt aber auch entsprechende Updates:

                • https://community.ui.com/releases/UniFi-Network-Application-6-5-54/d717f241-48bb-4979-8b10-99db36ddabe1
                • https://community.ui.com/releases/UniFi-Network-Application-6-5-55/48c64137-4a4a-41f7-b7e4-3bee505ae16e
                Thomas Braun Homoran 2 Replies Last reply Reply Quote 0
                • Thomas Braun
                  Thomas Braun Most Active @Feuersturm last edited by

                  @feuersturm

                  Du weißt doch...
                  Never change a running system!
                  😄

                  Feuersturm OliverIO 2 Replies Last reply Reply Quote 0
                  • Feuersturm
                    Feuersturm @Thomas Braun last edited by

                    @thomas-braun Oh nein, jetzt hast du es ausgesprochen und alle werden sich auf deine weisen Worte beziehen es in Stein meißeln und keine Updates mehr machen 😨

                    1 Reply Last reply Reply Quote 0
                    • OliverIO
                      OliverIO @Thomas Braun last edited by OliverIO

                      @thomas-braun

                      das gilt nur für features, nicht für security
                      deswegen am liebsten immer die LTS-Versionen
                      damit fährt man am besten

                      Thomas Braun 1 Reply Last reply Reply Quote 0
                      • Thomas Braun
                        Thomas Braun Most Active @OliverIO last edited by Thomas Braun

                        @oliverio

                        Nur damit es nicht missverstanden wird:
                        Ich halte die Binsenweisheit von 'Never change a running system' eh von vorne bis hinten für Bullshit.
                        Natürlich patcht man seinen Kram durch, wenn es updates gibt. Insbesondere natürlich bei security stuff.

                        1 Reply Last reply Reply Quote 1
                        • Homoran
                          Homoran Global Moderator Administrators @Feuersturm last edited by

                          @feuersturm sagte in ioBroker und die log4j Zero Day Lücke:

                          Es gibt aber auch entsprechende Updates:

                          Danke!
                          die 6.5.54 war ja schon nach kurzer Zeit verfügbar, die 6.5.55 hab ich gerade drübergebügelt.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post

                          Support us

                          ioBroker
                          Community Adapters
                          Donate
                          FAQ Cloud / IOT
                          HowTo: Node.js-Update
                          HowTo: Backup/Restore
                          Downloads
                          BLOG

                          819
                          Online

                          31.9k
                          Users

                          80.2k
                          Topics

                          1.3m
                          Posts

                          9
                          14
                          2757
                          Loading More Posts
                          • Oldest to Newest
                          • Newest to Oldest
                          • Most Votes
                          Reply
                          • Reply as topic
                          Log in to reply
                          Community
                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                          The ioBroker Community 2014-2023
                          logo