Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Sicherheitslücken in node.js -> Updaten!

NEWS

  • Neues YouTube-Video: Visualisierung im Devices-Adapter
    BluefoxB
    Bluefox
    5
    1
    65

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    1.8k

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    11
    1
    756

Sicherheitslücken in node.js -> Updaten!

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
26 Beiträge 5 Kommentatoren 1.0k Aufrufe 2 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Thomas BraunT Online
    Thomas BraunT Online
    Thomas Braun
    Most Active
    schrieb am zuletzt editiert von
    #1

    Ich schmeiß den Link nur mal rein:

    https://www.heise.de/news/Sicherheitsluecken-in-node-js-abgedichtet-7167912.html

    Also node.js auf Stand halten!

    Linux-Werkzeugkasten:
    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
    NodeJS Fixer Skript:
    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

    HomoranH Meister MopperM 2 Antworten Letzte Antwort
    1
    • Thomas BraunT Thomas Braun

      Ich schmeiß den Link nur mal rein:

      https://www.heise.de/news/Sicherheitsluecken-in-node-js-abgedichtet-7167912.html

      Also node.js auf Stand halten!

      HomoranH Nicht stören
      HomoranH Nicht stören
      Homoran
      Global Moderator Administrators
      schrieb am zuletzt editiert von
      #2

      @thomas-braun

      Danke! 4x durchgeführt und dabei noch ein node 12 gefunden

      kein Support per PN! - Fragen im Forum stellen -
      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
      Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

      1 Antwort Letzte Antwort
      0
      • Thomas BraunT Thomas Braun

        Ich schmeiß den Link nur mal rein:

        https://www.heise.de/news/Sicherheitsluecken-in-node-js-abgedichtet-7167912.html

        Also node.js auf Stand halten!

        Meister MopperM Online
        Meister MopperM Online
        Meister Mopper
        Most Active
        schrieb am zuletzt editiert von
        #3

        @thomas-braun
        Bei mir läuft 14.19.3, ein Update auf 14.20.0 wird mir aber bei apt-get update gar nicht angeboten.

        Nein, auf 16 kann ich noch nicht gehen, da sonst mein chromecast-Adapter spinnt.

        Proxmox und HA - dank KI/AI endlich "blocklyfrei"

        Thomas BraunT ostseereiterO 2 Antworten Letzte Antwort
        0
        • Meister MopperM Meister Mopper

          @thomas-braun
          Bei mir läuft 14.19.3, ein Update auf 14.20.0 wird mir aber bei apt-get update gar nicht angeboten.

          Nein, auf 16 kann ich noch nicht gehen, da sonst mein chromecast-Adapter spinnt.

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von
          #4

          @meister-mopper

          apt update
          apt policy nodejs
          

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          Meister MopperM 1 Antwort Letzte Antwort
          0
          • Thomas BraunT Thomas Braun

            @meister-mopper

            apt update
            apt policy nodejs
            
            Meister MopperM Online
            Meister MopperM Online
            Meister Mopper
            Most Active
            schrieb am zuletzt editiert von
            #5

            @thomas-braun
            Okay, ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

            thomas@iobroker:~$ sudo apt update
            OK:1 http://deb.debian.org/debian bullseye InRelease
            OK:2 https://deb.nodesource.com/node_14.x bullseye InRelease
            Paketlisten werden gelesen… Fertig                   
            Abhängigkeitsbaum wird aufgebaut… Fertig
            Statusinformationen werden eingelesen… Fertig
            Alle Pakete sind aktuell.
            thomas@iobroker:~$ sudo apt policy nodejs
            nodejs:
              Installiert:           14.20.0-deb-1nodesource1
              Installationskandidat: 14.20.0-deb-1nodesource1
              Versionstabelle:
             *** 14.20.0-deb-1nodesource1 500
                    500 https://deb.nodesource.com/node_14.x bullseye/main amd64 Packages
                    100 /var/lib/dpkg/status
                 12.22.5~dfsg-2~11u1 500
                    500 http://deb.debian.org/debian bullseye/main amd64 Packages
            

            Proxmox und HA - dank KI/AI endlich "blocklyfrei"

            Thomas BraunT HomoranH 2 Antworten Letzte Antwort
            0
            • Meister MopperM Meister Mopper

              @thomas-braun
              Okay, ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

              thomas@iobroker:~$ sudo apt update
              OK:1 http://deb.debian.org/debian bullseye InRelease
              OK:2 https://deb.nodesource.com/node_14.x bullseye InRelease
              Paketlisten werden gelesen… Fertig                   
              Abhängigkeitsbaum wird aufgebaut… Fertig
              Statusinformationen werden eingelesen… Fertig
              Alle Pakete sind aktuell.
              thomas@iobroker:~$ sudo apt policy nodejs
              nodejs:
                Installiert:           14.20.0-deb-1nodesource1
                Installationskandidat: 14.20.0-deb-1nodesource1
                Versionstabelle:
               *** 14.20.0-deb-1nodesource1 500
                      500 https://deb.nodesource.com/node_14.x bullseye/main amd64 Packages
                      100 /var/lib/dpkg/status
                   12.22.5~dfsg-2~11u1 500
                      500 http://deb.debian.org/debian bullseye/main amd64 Packages
              
              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              schrieb am zuletzt editiert von Thomas Braun
              #6

              @meister-mopper

              Dir fehlt aber mindestens noch das bullseye-security Repo.

              Hit:1 http://deb.debian.org/debian bullseye InRelease
              Hit:2 http://security.debian.org/debian-security bullseye-security InRelease
              Hit:3 http://deb.debian.org/debian bullseye-updates InRelease
              

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              Meister MopperM 1 Antwort Letzte Antwort
              0
              • Thomas BraunT Thomas Braun

                @meister-mopper

                Dir fehlt aber mindestens noch das bullseye-security Repo.

                Hit:1 http://deb.debian.org/debian bullseye InRelease
                Hit:2 http://security.debian.org/debian-security bullseye-security InRelease
                Hit:3 http://deb.debian.org/debian bullseye-updates InRelease
                
                Meister MopperM Online
                Meister MopperM Online
                Meister Mopper
                Most Active
                schrieb am zuletzt editiert von
                #7

                @thomas-braun
                Muss das alles in der sources.list stehen?

                Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                Thomas BraunT 1 Antwort Letzte Antwort
                0
                • Meister MopperM Meister Mopper

                  @thomas-braun
                  Muss das alles in der sources.list stehen?

                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  schrieb am zuletzt editiert von Thomas Braun
                  #8

                  @meister-mopper

                  Bei mir tut es das:

                  /etc/apt/sources.list schaut hier so aus:

                  deb http://deb.debian.org/debian bullseye main contrib non-free
                  deb http://security.debian.org/debian-security bullseye-security main contrib non-free
                  deb http://deb.debian.org/debian bullseye-updates main contrib non-free
                  # Uncomment deb-src lines below then 'apt-get update' to enable 'apt-get source'
                  #deb-src http://deb.debian.org/debian bullseye main contrib non-free
                  #deb-src http://security.debian.org/debian-security bullseye-security main contrib non-free
                  #deb-src http://deb.debian.org/debian bullseye-updates main contrib non-free
                  

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  Meister MopperM 1 Antwort Letzte Antwort
                  0
                  • Thomas BraunT Thomas Braun

                    @meister-mopper

                    Bei mir tut es das:

                    /etc/apt/sources.list schaut hier so aus:

                    deb http://deb.debian.org/debian bullseye main contrib non-free
                    deb http://security.debian.org/debian-security bullseye-security main contrib non-free
                    deb http://deb.debian.org/debian bullseye-updates main contrib non-free
                    # Uncomment deb-src lines below then 'apt-get update' to enable 'apt-get source'
                    #deb-src http://deb.debian.org/debian bullseye main contrib non-free
                    #deb-src http://security.debian.org/debian-security bullseye-security main contrib non-free
                    #deb-src http://deb.debian.org/debian bullseye-updates main contrib non-free
                    
                    Meister MopperM Online
                    Meister MopperM Online
                    Meister Mopper
                    Most Active
                    schrieb am zuletzt editiert von
                    #9

                    @thomas-braun
                    Bei mir steht nur

                    deb http://deb.debian.org/debian bullseye main contrib
                    

                    Was hat es mit dem "main contrib non-free" auf sich?

                    Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                    Thomas BraunT 1 Antwort Letzte Antwort
                    0
                    • Meister MopperM Meister Mopper

                      @thomas-braun
                      Bei mir steht nur

                      deb http://deb.debian.org/debian bullseye main contrib
                      

                      Was hat es mit dem "main contrib non-free" auf sich?

                      Thomas BraunT Online
                      Thomas BraunT Online
                      Thomas Braun
                      Most Active
                      schrieb am zuletzt editiert von Thomas Braun
                      #10

                      @meister-mopper

                      Das sind weitere Unterteilungen. In 'non-free' liegt z. B. unfreie Software, oft Firmware oder Audio/Video-Codecs und sowas.

                      Linux-Werkzeugkasten:
                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                      NodeJS Fixer Skript:
                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                      Meister MopperM 1 Antwort Letzte Antwort
                      0
                      • Thomas BraunT Thomas Braun

                        @meister-mopper

                        Das sind weitere Unterteilungen. In 'non-free' liegt z. B. unfreie Software, oft Firmware oder Audio/Video-Codecs und sowas.

                        Meister MopperM Online
                        Meister MopperM Online
                        Meister Mopper
                        Most Active
                        schrieb am zuletzt editiert von
                        #11

                        @thomas-braun
                        Also kann man in allen Zeilen das "non-free" auch weglassen?

                        Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                        Thomas BraunT 1 Antwort Letzte Antwort
                        0
                        • Meister MopperM Meister Mopper

                          @thomas-braun
                          Also kann man in allen Zeilen das "non-free" auch weglassen?

                          Thomas BraunT Online
                          Thomas BraunT Online
                          Thomas Braun
                          Most Active
                          schrieb am zuletzt editiert von
                          #12

                          @meister-mopper
                          Ja, wenn du keine unfreie Software benötigst kann das ausgelassen werden.
                          Bei mir kommt da Firmware für den Raspberry Kernel her:

                          echad@chet:/opt/iobroker $ dpkg-query -W -f='${Section}\t${Package}\n' | grep ^non-free
                          non-free/kernel bluez-firmware
                          non-free/kernel firmware-atheros
                          non-free/kernel firmware-brcm80211
                          non-free/kernel firmware-libertas
                          non-free/kernel firmware-misc-nonfree
                          non-free/kernel firmware-realtek
                          

                          Linux-Werkzeugkasten:
                          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                          NodeJS Fixer Skript:
                          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                          Meister MopperM 1 Antwort Letzte Antwort
                          0
                          • Thomas BraunT Thomas Braun

                            @meister-mopper
                            Ja, wenn du keine unfreie Software benötigst kann das ausgelassen werden.
                            Bei mir kommt da Firmware für den Raspberry Kernel her:

                            echad@chet:/opt/iobroker $ dpkg-query -W -f='${Section}\t${Package}\n' | grep ^non-free
                            non-free/kernel bluez-firmware
                            non-free/kernel firmware-atheros
                            non-free/kernel firmware-brcm80211
                            non-free/kernel firmware-libertas
                            non-free/kernel firmware-misc-nonfree
                            non-free/kernel firmware-realtek
                            
                            Meister MopperM Online
                            Meister MopperM Online
                            Meister Mopper
                            Most Active
                            schrieb am zuletzt editiert von
                            #13

                            @thomas-braun
                            Für mein Verständnis:

                            Beim AMD64 kein "non-free"
                            Beim Raspberry aber ja?

                            Ich habe beides.

                            Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                            Thomas BraunT 1 Antwort Letzte Antwort
                            0
                            • Meister MopperM Meister Mopper

                              @thomas-braun
                              Für mein Verständnis:

                              Beim AMD64 kein "non-free"
                              Beim Raspberry aber ja?

                              Ich habe beides.

                              Thomas BraunT Online
                              Thomas BraunT Online
                              Thomas Braun
                              Most Active
                              schrieb am zuletzt editiert von
                              #14

                              @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                              Beim AMD64 kein "non-free"
                              Beim Raspberry aber ja?

                              Nein, das kann man an der Architektur nicht festmachen.
                              Die Hardware, die ggf. die Firmware benötigt kann ja auf allen Systemen eingesetzt werden.

                              Linux-Werkzeugkasten:
                              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                              NodeJS Fixer Skript:
                              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                              Meister MopperM 1 Antwort Letzte Antwort
                              0
                              • Thomas BraunT Thomas Braun

                                @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                                Beim AMD64 kein "non-free"
                                Beim Raspberry aber ja?

                                Nein, das kann man an der Architektur nicht festmachen.
                                Die Hardware, die ggf. die Firmware benötigt kann ja auf allen Systemen eingesetzt werden.

                                Meister MopperM Online
                                Meister MopperM Online
                                Meister Mopper
                                Most Active
                                schrieb am zuletzt editiert von
                                #15

                                @thomas-braun
                                Ich habe einen RPi 4B. Was ist da empfehlenswert?

                                Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                                Thomas BraunT 1 Antwort Letzte Antwort
                                0
                                • Meister MopperM Meister Mopper

                                  @thomas-braun
                                  Ich habe einen RPi 4B. Was ist da empfehlenswert?

                                  Thomas BraunT Online
                                  Thomas BraunT Online
                                  Thomas Braun
                                  Most Active
                                  schrieb am zuletzt editiert von Thomas Braun
                                  #16

                                  @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                                  Der Pi4 verwendet (für WLAN) unfreie Software von Broadcom (brcm80211).

                                  Nach strenger Definition ist Raspberry OS keine Freie Software.
                                  Kann dir aber vielleicht @OpenSourceNomad noch genauer erklären.

                                  Linux-Werkzeugkasten:
                                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                  NodeJS Fixer Skript:
                                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                  Meister MopperM 1 Antwort Letzte Antwort
                                  0
                                  • Thomas BraunT Thomas Braun

                                    @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                                    Der Pi4 verwendet (für WLAN) unfreie Software von Broadcom (brcm80211).

                                    Nach strenger Definition ist Raspberry OS keine Freie Software.
                                    Kann dir aber vielleicht @OpenSourceNomad noch genauer erklären.

                                    Meister MopperM Online
                                    Meister MopperM Online
                                    Meister Mopper
                                    Most Active
                                    schrieb am zuletzt editiert von
                                    #17

                                    @thomas-braun
                                    Bei mir sieht es da aber so aus:

                                    deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free rpi
                                    

                                    Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                                    Thomas BraunT 1 Antwort Letzte Antwort
                                    0
                                    • Meister MopperM Meister Mopper

                                      @thomas-braun
                                      Bei mir sieht es da aber so aus:

                                      deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free rpi
                                      
                                      Thomas BraunT Online
                                      Thomas BraunT Online
                                      Thomas Braun
                                      Most Active
                                      schrieb am zuletzt editiert von
                                      #18

                                      @meister-mopper

                                      Ja, passt doch.
                                      Wobei 'rpi' für einen headless-Betrieb nicht erforderlich ist. Da liegt afaik nur Desktop-relevantes Zeuch drin.

                                      Linux-Werkzeugkasten:
                                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                      NodeJS Fixer Skript:
                                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                      Meister MopperM 1 Antwort Letzte Antwort
                                      0
                                      • Thomas BraunT Thomas Braun

                                        @meister-mopper

                                        Ja, passt doch.
                                        Wobei 'rpi' für einen headless-Betrieb nicht erforderlich ist. Da liegt afaik nur Desktop-relevantes Zeuch drin.

                                        Meister MopperM Online
                                        Meister MopperM Online
                                        Meister Mopper
                                        Most Active
                                        schrieb am zuletzt editiert von Meister Mopper
                                        #19

                                        @thomas-braun
                                        Also könnte die sources.list auf dem RPi so aussehen?

                                        deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free
                                        deb http://raspbian.raspberrypi.org/raspbian/ bullseye-security main contrib non-free
                                        deb http://raspbian.raspberrypi.org/raspbian/ bullseye-updates main contrib non-free
                                        

                                        Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                                        1 Antwort Letzte Antwort
                                        0
                                        • Meister MopperM Meister Mopper

                                          @thomas-braun
                                          Bei mir läuft 14.19.3, ein Update auf 14.20.0 wird mir aber bei apt-get update gar nicht angeboten.

                                          Nein, auf 16 kann ich noch nicht gehen, da sonst mein chromecast-Adapter spinnt.

                                          ostseereiterO Offline
                                          ostseereiterO Offline
                                          ostseereiter
                                          schrieb am zuletzt editiert von
                                          #20

                                          @meister-mopper
                                          richtig bei 16 noch warten besser ist es. Mache ich auch werde dann mal so langsam auf 12 wechseln.Denke die Version ist jetzt stabil.

                                          Gruß OSR

                                          Plattform
                                          Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                                          Thomas BraunT 1 Antwort Letzte Antwort
                                          0

                                          Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                                          Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                                          Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                                          Registrieren Anmelden
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          588

                                          Online

                                          32.9k

                                          Benutzer

                                          83.0k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe