Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Sicherheitslücken in node.js -> Updaten!

NEWS

  • Neues YouTube-Video: Visualisierung im Devices-Adapter
    BluefoxB
    Bluefox
    5
    1
    65

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    1.8k

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    11
    1
    756

Sicherheitslücken in node.js -> Updaten!

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
26 Beiträge 5 Kommentatoren 1.0k Aufrufe 2 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Thomas BraunT Thomas Braun

    @meister-mopper

    Das sind weitere Unterteilungen. In 'non-free' liegt z. B. unfreie Software, oft Firmware oder Audio/Video-Codecs und sowas.

    Meister MopperM Online
    Meister MopperM Online
    Meister Mopper
    Most Active
    schrieb am zuletzt editiert von
    #11

    @thomas-braun
    Also kann man in allen Zeilen das "non-free" auch weglassen?

    Proxmox und HA - dank KI/AI endlich "blocklyfrei"

    Thomas BraunT 1 Antwort Letzte Antwort
    0
    • Meister MopperM Meister Mopper

      @thomas-braun
      Also kann man in allen Zeilen das "non-free" auch weglassen?

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von
      #12

      @meister-mopper
      Ja, wenn du keine unfreie Software benötigst kann das ausgelassen werden.
      Bei mir kommt da Firmware für den Raspberry Kernel her:

      echad@chet:/opt/iobroker $ dpkg-query -W -f='${Section}\t${Package}\n' | grep ^non-free
      non-free/kernel bluez-firmware
      non-free/kernel firmware-atheros
      non-free/kernel firmware-brcm80211
      non-free/kernel firmware-libertas
      non-free/kernel firmware-misc-nonfree
      non-free/kernel firmware-realtek
      

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      Meister MopperM 1 Antwort Letzte Antwort
      0
      • Thomas BraunT Thomas Braun

        @meister-mopper
        Ja, wenn du keine unfreie Software benötigst kann das ausgelassen werden.
        Bei mir kommt da Firmware für den Raspberry Kernel her:

        echad@chet:/opt/iobroker $ dpkg-query -W -f='${Section}\t${Package}\n' | grep ^non-free
        non-free/kernel bluez-firmware
        non-free/kernel firmware-atheros
        non-free/kernel firmware-brcm80211
        non-free/kernel firmware-libertas
        non-free/kernel firmware-misc-nonfree
        non-free/kernel firmware-realtek
        
        Meister MopperM Online
        Meister MopperM Online
        Meister Mopper
        Most Active
        schrieb am zuletzt editiert von
        #13

        @thomas-braun
        Für mein Verständnis:

        Beim AMD64 kein "non-free"
        Beim Raspberry aber ja?

        Ich habe beides.

        Proxmox und HA - dank KI/AI endlich "blocklyfrei"

        Thomas BraunT 1 Antwort Letzte Antwort
        0
        • Meister MopperM Meister Mopper

          @thomas-braun
          Für mein Verständnis:

          Beim AMD64 kein "non-free"
          Beim Raspberry aber ja?

          Ich habe beides.

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von
          #14

          @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

          Beim AMD64 kein "non-free"
          Beim Raspberry aber ja?

          Nein, das kann man an der Architektur nicht festmachen.
          Die Hardware, die ggf. die Firmware benötigt kann ja auf allen Systemen eingesetzt werden.

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          Meister MopperM 1 Antwort Letzte Antwort
          0
          • Thomas BraunT Thomas Braun

            @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

            Beim AMD64 kein "non-free"
            Beim Raspberry aber ja?

            Nein, das kann man an der Architektur nicht festmachen.
            Die Hardware, die ggf. die Firmware benötigt kann ja auf allen Systemen eingesetzt werden.

            Meister MopperM Online
            Meister MopperM Online
            Meister Mopper
            Most Active
            schrieb am zuletzt editiert von
            #15

            @thomas-braun
            Ich habe einen RPi 4B. Was ist da empfehlenswert?

            Proxmox und HA - dank KI/AI endlich "blocklyfrei"

            Thomas BraunT 1 Antwort Letzte Antwort
            0
            • Meister MopperM Meister Mopper

              @thomas-braun
              Ich habe einen RPi 4B. Was ist da empfehlenswert?

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              schrieb am zuletzt editiert von Thomas Braun
              #16

              @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

              Der Pi4 verwendet (für WLAN) unfreie Software von Broadcom (brcm80211).

              Nach strenger Definition ist Raspberry OS keine Freie Software.
              Kann dir aber vielleicht @OpenSourceNomad noch genauer erklären.

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              Meister MopperM 1 Antwort Letzte Antwort
              0
              • Thomas BraunT Thomas Braun

                @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                Der Pi4 verwendet (für WLAN) unfreie Software von Broadcom (brcm80211).

                Nach strenger Definition ist Raspberry OS keine Freie Software.
                Kann dir aber vielleicht @OpenSourceNomad noch genauer erklären.

                Meister MopperM Online
                Meister MopperM Online
                Meister Mopper
                Most Active
                schrieb am zuletzt editiert von
                #17

                @thomas-braun
                Bei mir sieht es da aber so aus:

                deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free rpi
                

                Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                Thomas BraunT 1 Antwort Letzte Antwort
                0
                • Meister MopperM Meister Mopper

                  @thomas-braun
                  Bei mir sieht es da aber so aus:

                  deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free rpi
                  
                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  schrieb am zuletzt editiert von
                  #18

                  @meister-mopper

                  Ja, passt doch.
                  Wobei 'rpi' für einen headless-Betrieb nicht erforderlich ist. Da liegt afaik nur Desktop-relevantes Zeuch drin.

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  Meister MopperM 1 Antwort Letzte Antwort
                  0
                  • Thomas BraunT Thomas Braun

                    @meister-mopper

                    Ja, passt doch.
                    Wobei 'rpi' für einen headless-Betrieb nicht erforderlich ist. Da liegt afaik nur Desktop-relevantes Zeuch drin.

                    Meister MopperM Online
                    Meister MopperM Online
                    Meister Mopper
                    Most Active
                    schrieb am zuletzt editiert von Meister Mopper
                    #19

                    @thomas-braun
                    Also könnte die sources.list auf dem RPi so aussehen?

                    deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free
                    deb http://raspbian.raspberrypi.org/raspbian/ bullseye-security main contrib non-free
                    deb http://raspbian.raspberrypi.org/raspbian/ bullseye-updates main contrib non-free
                    

                    Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                    1 Antwort Letzte Antwort
                    0
                    • Meister MopperM Meister Mopper

                      @thomas-braun
                      Bei mir läuft 14.19.3, ein Update auf 14.20.0 wird mir aber bei apt-get update gar nicht angeboten.

                      Nein, auf 16 kann ich noch nicht gehen, da sonst mein chromecast-Adapter spinnt.

                      ostseereiterO Offline
                      ostseereiterO Offline
                      ostseereiter
                      schrieb am zuletzt editiert von
                      #20

                      @meister-mopper
                      richtig bei 16 noch warten besser ist es. Mache ich auch werde dann mal so langsam auf 12 wechseln.Denke die Version ist jetzt stabil.

                      Gruß OSR

                      Plattform
                      Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                      Thomas BraunT 1 Antwort Letzte Antwort
                      0
                      • ostseereiterO ostseereiter

                        @meister-mopper
                        richtig bei 16 noch warten besser ist es. Mache ich auch werde dann mal so langsam auf 12 wechseln.Denke die Version ist jetzt stabil.

                        Thomas BraunT Online
                        Thomas BraunT Online
                        Thomas Braun
                        Most Active
                        schrieb am zuletzt editiert von
                        #21

                        @ostseereiter sagte in Sicherheitslücken in node.js -> Updaten!:

                        Mache ich auch werde dann mal so langsam auf 12 wechseln.Denke die Version ist jetzt stabil.

                        node12 ist nicht stabil, die ist schon wieder tot.

                        Linux-Werkzeugkasten:
                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                        NodeJS Fixer Skript:
                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                        1 Antwort Letzte Antwort
                        0
                        • Meister MopperM Meister Mopper

                          @thomas-braun
                          Okay, ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                          thomas@iobroker:~$ sudo apt update
                          OK:1 http://deb.debian.org/debian bullseye InRelease
                          OK:2 https://deb.nodesource.com/node_14.x bullseye InRelease
                          Paketlisten werden gelesen… Fertig                   
                          Abhängigkeitsbaum wird aufgebaut… Fertig
                          Statusinformationen werden eingelesen… Fertig
                          Alle Pakete sind aktuell.
                          thomas@iobroker:~$ sudo apt policy nodejs
                          nodejs:
                            Installiert:           14.20.0-deb-1nodesource1
                            Installationskandidat: 14.20.0-deb-1nodesource1
                            Versionstabelle:
                           *** 14.20.0-deb-1nodesource1 500
                                  500 https://deb.nodesource.com/node_14.x bullseye/main amd64 Packages
                                  100 /var/lib/dpkg/status
                               12.22.5~dfsg-2~11u1 500
                                  500 http://deb.debian.org/debian bullseye/main amd64 Packages
                          
                          HomoranH Nicht stören
                          HomoranH Nicht stören
                          Homoran
                          Global Moderator Administrators
                          schrieb am zuletzt editiert von
                          #22

                          @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                          ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                          hab gerade bei mir nachgesehen, da ist das genauso.
                          Während des Updates wurde laut Konsolenoutput die 14.20 installiert?.

                          auf allen drei Hosts

                          kein Support per PN! - Fragen im Forum stellen -
                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                          Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                          Thomas BraunT paul53P 2 Antworten Letzte Antwort
                          0
                          • HomoranH Homoran

                            @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                            ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                            hab gerade bei mir nachgesehen, da ist das genauso.
                            Während des Updates wurde laut Konsolenoutput die 14.20 installiert?.

                            auf allen drei Hosts

                            Thomas BraunT Online
                            Thomas BraunT Online
                            Thomas Braun
                            Most Active
                            schrieb am zuletzt editiert von
                            #23

                            @homoran

                            Ich sag doch immer...
                            GUIs sind notorische Lügners! :-D

                            Linux-Werkzeugkasten:
                            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                            NodeJS Fixer Skript:
                            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                            HomoranH 1 Antwort Letzte Antwort
                            0
                            • Thomas BraunT Thomas Braun

                              @homoran

                              Ich sag doch immer...
                              GUIs sind notorische Lügners! :-D

                              HomoranH Nicht stören
                              HomoranH Nicht stören
                              Homoran
                              Global Moderator Administrators
                              schrieb am zuletzt editiert von
                              #24

                              @thomas-braun sagte in Sicherheitslücken in node.js -> Updaten!:

                              @homoran

                              Ich sag doch immer...
                              GUIs sind notorische Lügners! :-D

                              sieht so aus

                              pi@iobroker-VM03:~$ apt policy nodejs
                              nodejs:
                                Installiert:           14.20.0-deb-1nodesource1
                                Installationskandidat: 14.20.0-deb-1nodesource1
                                Versionstabelle:
                               *** 14.20.0-deb-1nodesource1 500
                                      500 https://deb.nodesource.com/node_14.x bullseye/main amd64 Packages
                                      100 /var/lib/dpkg/status
                                   12.22.12~dfsg-1~deb11u1 500
                                      500 http://security.debian.org/debian-security bullseye-security/main amd64 Packages
                                   12.22.5~dfsg-2~11u1 500
                                      500 http://deb.debian.org/debian bullseye/main amd64 Packages
                              pi@iobroker-VM03:~$
                              

                              kein Support per PN! - Fragen im Forum stellen -
                              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                              Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                              der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                              1 Antwort Letzte Antwort
                              0
                              • HomoranH Homoran

                                @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                                ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                                hab gerade bei mir nachgesehen, da ist das genauso.
                                Während des Updates wurde laut Konsolenoutput die 14.20 installiert?.

                                auf allen drei Hosts

                                paul53P Offline
                                paul53P Offline
                                paul53
                                schrieb am zuletzt editiert von paul53
                                #25

                                @homoran sagte: hab gerade bei mir nachgesehen, da ist das genauso.

                                ioBroker neu starten! Ohne Neustart wurde ioBroker noch mit der alten Version compiliert.

                                Bitte verzichtet auf Chat-Nachrichten, denn die Handhabung ist grauenhaft !
                                Produktiv: Asus PN 42 / N100 / 8 GB / 500 GB

                                HomoranH 1 Antwort Letzte Antwort
                                0
                                • paul53P paul53

                                  @homoran sagte: hab gerade bei mir nachgesehen, da ist das genauso.

                                  ioBroker neu starten! Ohne Neustart wurde ioBroker noch mit der alten Version compiliert.

                                  HomoranH Nicht stören
                                  HomoranH Nicht stören
                                  Homoran
                                  Global Moderator Administrators
                                  schrieb am zuletzt editiert von
                                  #26

                                  @paul53 hab ich vermutet, aber bisher vermieden

                                  kein Support per PN! - Fragen im Forum stellen -
                                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                                  Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                  1 Antwort Letzte Antwort
                                  0

                                  Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                                  Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                                  Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                                  Registrieren Anmelden
                                  Antworten
                                  • In einem neuen Thema antworten
                                  Anmelden zum Antworten
                                  • Älteste zuerst
                                  • Neuste zuerst
                                  • Meiste Stimmen


                                  Support us

                                  ioBroker
                                  Community Adapters
                                  Donate
                                  FAQ Cloud / IOT
                                  HowTo: Node.js-Update
                                  HowTo: Backup/Restore
                                  Downloads
                                  BLOG

                                  589

                                  Online

                                  32.9k

                                  Benutzer

                                  83.0k

                                  Themen

                                  1.3m

                                  Beiträge
                                  Community
                                  Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                  ioBroker Community 2014-2025
                                  logo
                                  • Anmelden

                                  • Du hast noch kein Konto? Registrieren

                                  • Anmelden oder registrieren, um zu suchen
                                  • Erster Beitrag
                                    Letzter Beitrag
                                  0
                                  • Home
                                  • Aktuell
                                  • Tags
                                  • Ungelesen 0
                                  • Kategorien
                                  • Unreplied
                                  • Beliebt
                                  • GitHub
                                  • Docu
                                  • Hilfe