Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. ioBroker und die log4j Zero Day Lücke

    NEWS

    • influxdb/sql/history Major Updates Beta

    • Status Node.js 18

    • js-controller 4.0.x im STABLE!

    ioBroker und die log4j Zero Day Lücke

    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fastfoot @ChristianF last edited by

      @christianf log4j ist eine Bibliothek für die Sprache Java, iobroker ist in Javascript geschrieben, welches nichts mit Java zu tun hat

      R 1 Reply Last reply Reply Quote 0
      • R
        robudus @fastfoot last edited by

        Redis wird immer wieder erwähnt. Kann das jemand dementieren oder bestätigen? Redis wird vom und im iobroker verwendet. Außer man ist auf eine andere DB umgestiegen wie mysql etc.... Die Entwickler von Redis haben dazu noch nichts geschrieben.

        Thomas Braun E 2 Replies Last reply Reply Quote 0
        • Thomas Braun
          Thomas Braun Most Active @robudus last edited by

          @robudus sagte in ioBroker und die log4j Zero Day Lücke:

          Redis wird vom und im iobroker verwendet.

          Aber auch nur, wenn man das umstellt. Die Grundinstallation kommt ohne redis daher.

          Und die log4j wird auch dann nicht verwendet.

          1 Reply Last reply Reply Quote 0
          • E
            eox @robudus last edited by

            @robudus Laut Redis sind sie "kaum" betroffen. Eher der JavaClient
            https://redis.com/security/notice-apache-log4j2-cve-2021-44228/

            Homoran 1 Reply Last reply Reply Quote 0
            • Homoran
              Homoran Forum Testing Most Active Global Moderator Administrators @eox last edited by

              @eox sagte in ioBroker und die log4j Zero Day Lücke:

              Eher der JavaClient

              @fastfoot sagte in ioBroker und die log4j Zero Day Lücke:

              log4j ist eine Bibliothek für die Sprache Java, iobroker ist in Javascript geschrieben, welches nichts mit Java zu tun hat

              Pedder007 1 Reply Last reply Reply Quote 1
              • Pedder007
                Pedder007 @Homoran last edited by

                Danke Euch für die Erhellung 👍

                1 Reply Last reply Reply Quote 1
                • OliverIO
                  OliverIO @ChristianF last edited by

                  für die Unifi-Fans.
                  Unfi-Access Points sind ggfs von log4shell&log4j betroffen

                  https://www.heise.de/news/Sicherheitsluecke-Log4Shell-Internet-in-Flammen-6304730.html

                  https://community.ui.com/questions/UniFi-Controller-security-concern-zero-day-Log4j-exploit/007103a6-823b-4316-ae76-17942539208c

                  Feuersturm 1 Reply Last reply Reply Quote 0
                  • Feuersturm
                    Feuersturm @OliverIO last edited by

                    @oliverio Es gibt aber auch entsprechende Updates:

                    • https://community.ui.com/releases/UniFi-Network-Application-6-5-54/d717f241-48bb-4979-8b10-99db36ddabe1
                    • https://community.ui.com/releases/UniFi-Network-Application-6-5-55/48c64137-4a4a-41f7-b7e4-3bee505ae16e
                    Thomas Braun Homoran 2 Replies Last reply Reply Quote 0
                    • Thomas Braun
                      Thomas Braun Most Active @Feuersturm last edited by

                      @feuersturm

                      Du weißt doch...
                      Never change a running system!
                      😄

                      Feuersturm OliverIO 2 Replies Last reply Reply Quote 0
                      • Feuersturm
                        Feuersturm @Thomas Braun last edited by

                        @thomas-braun Oh nein, jetzt hast du es ausgesprochen und alle werden sich auf deine weisen Worte beziehen es in Stein meißeln und keine Updates mehr machen 😨

                        1 Reply Last reply Reply Quote 0
                        • OliverIO
                          OliverIO @Thomas Braun last edited by OliverIO

                          @thomas-braun

                          das gilt nur für features, nicht für security
                          deswegen am liebsten immer die LTS-Versionen
                          damit fährt man am besten

                          Thomas Braun 1 Reply Last reply Reply Quote 0
                          • Thomas Braun
                            Thomas Braun Most Active @OliverIO last edited by Thomas Braun

                            @oliverio

                            Nur damit es nicht missverstanden wird:
                            Ich halte die Binsenweisheit von 'Never change a running system' eh von vorne bis hinten für Bullshit.
                            Natürlich patcht man seinen Kram durch, wenn es updates gibt. Insbesondere natürlich bei security stuff.

                            1 Reply Last reply Reply Quote 1
                            • Homoran
                              Homoran Forum Testing Most Active Global Moderator Administrators @Feuersturm last edited by

                              @feuersturm sagte in ioBroker und die log4j Zero Day Lücke:

                              Es gibt aber auch entsprechende Updates:

                              Danke!
                              die 6.5.54 war ja schon nach kurzer Zeit verfügbar, die 6.5.55 hab ich gerade drübergebügelt.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post

                              Support us

                              ioBroker
                              Community Adapters
                              Donate
                              FAQ Cloud / IOT
                              HowTo: Node.js-Update
                              HowTo: Backup/Restore
                              Downloads
                              BLOG

                              1.0k
                              Online

                              47.3k
                              Users

                              54.7k
                              Topics

                              803.6k
                              Posts

                              9
                              14
                              2013
                              Loading More Posts
                              • Oldest to Newest
                              • Newest to Oldest
                              • Most Votes
                              Reply
                              • Reply as topic
                              Log in to reply
                              Community
                              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                              The ioBroker Community 2014-2021
                              logo