Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. Sicherheitslücken in node.js -> Updaten!

NEWS

  • Neues YouTube-Video: Visualisierung im Devices-Adapter
    BluefoxB
    Bluefox
    6
    1
    78

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    1.8k

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    11
    1
    756

Sicherheitslücken in node.js -> Updaten!

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
26 Beiträge 5 Kommentatoren 1.0k Aufrufe 2 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • Meister MopperM Meister Mopper

    @thomas-braun
    Muss das alles in der sources.list stehen?

    Thomas BraunT Online
    Thomas BraunT Online
    Thomas Braun
    Most Active
    schrieb am zuletzt editiert von Thomas Braun
    #8

    @meister-mopper

    Bei mir tut es das:

    /etc/apt/sources.list schaut hier so aus:

    deb http://deb.debian.org/debian bullseye main contrib non-free
    deb http://security.debian.org/debian-security bullseye-security main contrib non-free
    deb http://deb.debian.org/debian bullseye-updates main contrib non-free
    # Uncomment deb-src lines below then 'apt-get update' to enable 'apt-get source'
    #deb-src http://deb.debian.org/debian bullseye main contrib non-free
    #deb-src http://security.debian.org/debian-security bullseye-security main contrib non-free
    #deb-src http://deb.debian.org/debian bullseye-updates main contrib non-free
    

    Linux-Werkzeugkasten:
    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
    NodeJS Fixer Skript:
    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

    Meister MopperM 1 Antwort Letzte Antwort
    0
    • Thomas BraunT Thomas Braun

      @meister-mopper

      Bei mir tut es das:

      /etc/apt/sources.list schaut hier so aus:

      deb http://deb.debian.org/debian bullseye main contrib non-free
      deb http://security.debian.org/debian-security bullseye-security main contrib non-free
      deb http://deb.debian.org/debian bullseye-updates main contrib non-free
      # Uncomment deb-src lines below then 'apt-get update' to enable 'apt-get source'
      #deb-src http://deb.debian.org/debian bullseye main contrib non-free
      #deb-src http://security.debian.org/debian-security bullseye-security main contrib non-free
      #deb-src http://deb.debian.org/debian bullseye-updates main contrib non-free
      
      Meister MopperM Online
      Meister MopperM Online
      Meister Mopper
      Most Active
      schrieb am zuletzt editiert von
      #9

      @thomas-braun
      Bei mir steht nur

      deb http://deb.debian.org/debian bullseye main contrib
      

      Was hat es mit dem "main contrib non-free" auf sich?

      Proxmox und HA - dank KI/AI endlich "blocklyfrei"

      Thomas BraunT 1 Antwort Letzte Antwort
      0
      • Meister MopperM Meister Mopper

        @thomas-braun
        Bei mir steht nur

        deb http://deb.debian.org/debian bullseye main contrib
        

        Was hat es mit dem "main contrib non-free" auf sich?

        Thomas BraunT Online
        Thomas BraunT Online
        Thomas Braun
        Most Active
        schrieb am zuletzt editiert von Thomas Braun
        #10

        @meister-mopper

        Das sind weitere Unterteilungen. In 'non-free' liegt z. B. unfreie Software, oft Firmware oder Audio/Video-Codecs und sowas.

        Linux-Werkzeugkasten:
        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
        NodeJS Fixer Skript:
        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

        Meister MopperM 1 Antwort Letzte Antwort
        0
        • Thomas BraunT Thomas Braun

          @meister-mopper

          Das sind weitere Unterteilungen. In 'non-free' liegt z. B. unfreie Software, oft Firmware oder Audio/Video-Codecs und sowas.

          Meister MopperM Online
          Meister MopperM Online
          Meister Mopper
          Most Active
          schrieb am zuletzt editiert von
          #11

          @thomas-braun
          Also kann man in allen Zeilen das "non-free" auch weglassen?

          Proxmox und HA - dank KI/AI endlich "blocklyfrei"

          Thomas BraunT 1 Antwort Letzte Antwort
          0
          • Meister MopperM Meister Mopper

            @thomas-braun
            Also kann man in allen Zeilen das "non-free" auch weglassen?

            Thomas BraunT Online
            Thomas BraunT Online
            Thomas Braun
            Most Active
            schrieb am zuletzt editiert von
            #12

            @meister-mopper
            Ja, wenn du keine unfreie Software benötigst kann das ausgelassen werden.
            Bei mir kommt da Firmware für den Raspberry Kernel her:

            echad@chet:/opt/iobroker $ dpkg-query -W -f='${Section}\t${Package}\n' | grep ^non-free
            non-free/kernel bluez-firmware
            non-free/kernel firmware-atheros
            non-free/kernel firmware-brcm80211
            non-free/kernel firmware-libertas
            non-free/kernel firmware-misc-nonfree
            non-free/kernel firmware-realtek
            

            Linux-Werkzeugkasten:
            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
            NodeJS Fixer Skript:
            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

            Meister MopperM 1 Antwort Letzte Antwort
            0
            • Thomas BraunT Thomas Braun

              @meister-mopper
              Ja, wenn du keine unfreie Software benötigst kann das ausgelassen werden.
              Bei mir kommt da Firmware für den Raspberry Kernel her:

              echad@chet:/opt/iobroker $ dpkg-query -W -f='${Section}\t${Package}\n' | grep ^non-free
              non-free/kernel bluez-firmware
              non-free/kernel firmware-atheros
              non-free/kernel firmware-brcm80211
              non-free/kernel firmware-libertas
              non-free/kernel firmware-misc-nonfree
              non-free/kernel firmware-realtek
              
              Meister MopperM Online
              Meister MopperM Online
              Meister Mopper
              Most Active
              schrieb am zuletzt editiert von
              #13

              @thomas-braun
              Für mein Verständnis:

              Beim AMD64 kein "non-free"
              Beim Raspberry aber ja?

              Ich habe beides.

              Proxmox und HA - dank KI/AI endlich "blocklyfrei"

              Thomas BraunT 1 Antwort Letzte Antwort
              0
              • Meister MopperM Meister Mopper

                @thomas-braun
                Für mein Verständnis:

                Beim AMD64 kein "non-free"
                Beim Raspberry aber ja?

                Ich habe beides.

                Thomas BraunT Online
                Thomas BraunT Online
                Thomas Braun
                Most Active
                schrieb am zuletzt editiert von
                #14

                @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                Beim AMD64 kein "non-free"
                Beim Raspberry aber ja?

                Nein, das kann man an der Architektur nicht festmachen.
                Die Hardware, die ggf. die Firmware benötigt kann ja auf allen Systemen eingesetzt werden.

                Linux-Werkzeugkasten:
                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                NodeJS Fixer Skript:
                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                Meister MopperM 1 Antwort Letzte Antwort
                0
                • Thomas BraunT Thomas Braun

                  @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                  Beim AMD64 kein "non-free"
                  Beim Raspberry aber ja?

                  Nein, das kann man an der Architektur nicht festmachen.
                  Die Hardware, die ggf. die Firmware benötigt kann ja auf allen Systemen eingesetzt werden.

                  Meister MopperM Online
                  Meister MopperM Online
                  Meister Mopper
                  Most Active
                  schrieb am zuletzt editiert von
                  #15

                  @thomas-braun
                  Ich habe einen RPi 4B. Was ist da empfehlenswert?

                  Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                  Thomas BraunT 1 Antwort Letzte Antwort
                  0
                  • Meister MopperM Meister Mopper

                    @thomas-braun
                    Ich habe einen RPi 4B. Was ist da empfehlenswert?

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von Thomas Braun
                    #16

                    @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                    Der Pi4 verwendet (für WLAN) unfreie Software von Broadcom (brcm80211).

                    Nach strenger Definition ist Raspberry OS keine Freie Software.
                    Kann dir aber vielleicht @OpenSourceNomad noch genauer erklären.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    Meister MopperM 1 Antwort Letzte Antwort
                    0
                    • Thomas BraunT Thomas Braun

                      @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                      Der Pi4 verwendet (für WLAN) unfreie Software von Broadcom (brcm80211).

                      Nach strenger Definition ist Raspberry OS keine Freie Software.
                      Kann dir aber vielleicht @OpenSourceNomad noch genauer erklären.

                      Meister MopperM Online
                      Meister MopperM Online
                      Meister Mopper
                      Most Active
                      schrieb am zuletzt editiert von
                      #17

                      @thomas-braun
                      Bei mir sieht es da aber so aus:

                      deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free rpi
                      

                      Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                      Thomas BraunT 1 Antwort Letzte Antwort
                      0
                      • Meister MopperM Meister Mopper

                        @thomas-braun
                        Bei mir sieht es da aber so aus:

                        deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free rpi
                        
                        Thomas BraunT Online
                        Thomas BraunT Online
                        Thomas Braun
                        Most Active
                        schrieb am zuletzt editiert von
                        #18

                        @meister-mopper

                        Ja, passt doch.
                        Wobei 'rpi' für einen headless-Betrieb nicht erforderlich ist. Da liegt afaik nur Desktop-relevantes Zeuch drin.

                        Linux-Werkzeugkasten:
                        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                        NodeJS Fixer Skript:
                        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                        Meister MopperM 1 Antwort Letzte Antwort
                        0
                        • Thomas BraunT Thomas Braun

                          @meister-mopper

                          Ja, passt doch.
                          Wobei 'rpi' für einen headless-Betrieb nicht erforderlich ist. Da liegt afaik nur Desktop-relevantes Zeuch drin.

                          Meister MopperM Online
                          Meister MopperM Online
                          Meister Mopper
                          Most Active
                          schrieb am zuletzt editiert von Meister Mopper
                          #19

                          @thomas-braun
                          Also könnte die sources.list auf dem RPi so aussehen?

                          deb http://raspbian.raspberrypi.org/raspbian/ bullseye main contrib non-free
                          deb http://raspbian.raspberrypi.org/raspbian/ bullseye-security main contrib non-free
                          deb http://raspbian.raspberrypi.org/raspbian/ bullseye-updates main contrib non-free
                          

                          Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                          1 Antwort Letzte Antwort
                          0
                          • Meister MopperM Meister Mopper

                            @thomas-braun
                            Bei mir läuft 14.19.3, ein Update auf 14.20.0 wird mir aber bei apt-get update gar nicht angeboten.

                            Nein, auf 16 kann ich noch nicht gehen, da sonst mein chromecast-Adapter spinnt.

                            ostseereiterO Offline
                            ostseereiterO Offline
                            ostseereiter
                            schrieb am zuletzt editiert von
                            #20

                            @meister-mopper
                            richtig bei 16 noch warten besser ist es. Mache ich auch werde dann mal so langsam auf 12 wechseln.Denke die Version ist jetzt stabil.

                            Gruß OSR

                            Plattform
                            Linux x64 CPUs2 AMD G-T56N Processor 1646 MHz 8GB RAM

                            Thomas BraunT 1 Antwort Letzte Antwort
                            0
                            • ostseereiterO ostseereiter

                              @meister-mopper
                              richtig bei 16 noch warten besser ist es. Mache ich auch werde dann mal so langsam auf 12 wechseln.Denke die Version ist jetzt stabil.

                              Thomas BraunT Online
                              Thomas BraunT Online
                              Thomas Braun
                              Most Active
                              schrieb am zuletzt editiert von
                              #21

                              @ostseereiter sagte in Sicherheitslücken in node.js -> Updaten!:

                              Mache ich auch werde dann mal so langsam auf 12 wechseln.Denke die Version ist jetzt stabil.

                              node12 ist nicht stabil, die ist schon wieder tot.

                              Linux-Werkzeugkasten:
                              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                              NodeJS Fixer Skript:
                              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                              1 Antwort Letzte Antwort
                              0
                              • Meister MopperM Meister Mopper

                                @thomas-braun
                                Okay, ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                                thomas@iobroker:~$ sudo apt update
                                OK:1 http://deb.debian.org/debian bullseye InRelease
                                OK:2 https://deb.nodesource.com/node_14.x bullseye InRelease
                                Paketlisten werden gelesen… Fertig                   
                                Abhängigkeitsbaum wird aufgebaut… Fertig
                                Statusinformationen werden eingelesen… Fertig
                                Alle Pakete sind aktuell.
                                thomas@iobroker:~$ sudo apt policy nodejs
                                nodejs:
                                  Installiert:           14.20.0-deb-1nodesource1
                                  Installationskandidat: 14.20.0-deb-1nodesource1
                                  Versionstabelle:
                                 *** 14.20.0-deb-1nodesource1 500
                                        500 https://deb.nodesource.com/node_14.x bullseye/main amd64 Packages
                                        100 /var/lib/dpkg/status
                                     12.22.5~dfsg-2~11u1 500
                                        500 http://deb.debian.org/debian bullseye/main amd64 Packages
                                
                                HomoranH Nicht stören
                                HomoranH Nicht stören
                                Homoran
                                Global Moderator Administrators
                                schrieb am zuletzt editiert von
                                #22

                                @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                                ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                                hab gerade bei mir nachgesehen, da ist das genauso.
                                Während des Updates wurde laut Konsolenoutput die 14.20 installiert?.

                                auf allen drei Hosts

                                kein Support per PN! - Fragen im Forum stellen -
                                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                                Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                                der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                Thomas BraunT paul53P 2 Antworten Letzte Antwort
                                0
                                • HomoranH Homoran

                                  @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                                  ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                                  hab gerade bei mir nachgesehen, da ist das genauso.
                                  Während des Updates wurde laut Konsolenoutput die 14.20 installiert?.

                                  auf allen drei Hosts

                                  Thomas BraunT Online
                                  Thomas BraunT Online
                                  Thomas Braun
                                  Most Active
                                  schrieb am zuletzt editiert von
                                  #23

                                  @homoran

                                  Ich sag doch immer...
                                  GUIs sind notorische Lügners! :-D

                                  Linux-Werkzeugkasten:
                                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                  NodeJS Fixer Skript:
                                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                  HomoranH 1 Antwort Letzte Antwort
                                  0
                                  • Thomas BraunT Thomas Braun

                                    @homoran

                                    Ich sag doch immer...
                                    GUIs sind notorische Lügners! :-D

                                    HomoranH Nicht stören
                                    HomoranH Nicht stören
                                    Homoran
                                    Global Moderator Administrators
                                    schrieb am zuletzt editiert von
                                    #24

                                    @thomas-braun sagte in Sicherheitslücken in node.js -> Updaten!:

                                    @homoran

                                    Ich sag doch immer...
                                    GUIs sind notorische Lügners! :-D

                                    sieht so aus

                                    pi@iobroker-VM03:~$ apt policy nodejs
                                    nodejs:
                                      Installiert:           14.20.0-deb-1nodesource1
                                      Installationskandidat: 14.20.0-deb-1nodesource1
                                      Versionstabelle:
                                     *** 14.20.0-deb-1nodesource1 500
                                            500 https://deb.nodesource.com/node_14.x bullseye/main amd64 Packages
                                            100 /var/lib/dpkg/status
                                         12.22.12~dfsg-1~deb11u1 500
                                            500 http://security.debian.org/debian-security bullseye-security/main amd64 Packages
                                         12.22.5~dfsg-2~11u1 500
                                            500 http://deb.debian.org/debian bullseye/main amd64 Packages
                                    pi@iobroker-VM03:~$
                                    

                                    kein Support per PN! - Fragen im Forum stellen -
                                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                                    Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                    1 Antwort Letzte Antwort
                                    0
                                    • HomoranH Homoran

                                      @meister-mopper sagte in Sicherheitslücken in node.js -> Updaten!:

                                      ist doch schon drauf, wird nur in der iobroker info falsch ausgeworfen.

                                      hab gerade bei mir nachgesehen, da ist das genauso.
                                      Während des Updates wurde laut Konsolenoutput die 14.20 installiert?.

                                      auf allen drei Hosts

                                      paul53P Offline
                                      paul53P Offline
                                      paul53
                                      schrieb am zuletzt editiert von paul53
                                      #25

                                      @homoran sagte: hab gerade bei mir nachgesehen, da ist das genauso.

                                      ioBroker neu starten! Ohne Neustart wurde ioBroker noch mit der alten Version compiliert.

                                      Bitte verzichtet auf Chat-Nachrichten, denn die Handhabung ist grauenhaft !
                                      Produktiv: Asus PN 42 / N100 / 8 GB / 500 GB

                                      HomoranH 1 Antwort Letzte Antwort
                                      0
                                      • paul53P paul53

                                        @homoran sagte: hab gerade bei mir nachgesehen, da ist das genauso.

                                        ioBroker neu starten! Ohne Neustart wurde ioBroker noch mit der alten Version compiliert.

                                        HomoranH Nicht stören
                                        HomoranH Nicht stören
                                        Homoran
                                        Global Moderator Administrators
                                        schrieb am zuletzt editiert von
                                        #26

                                        @paul53 hab ich vermutet, aber bisher vermieden

                                        kein Support per PN! - Fragen im Forum stellen -
                                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                                        Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                                        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                        1 Antwort Letzte Antwort
                                        0

                                        Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                                        Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                                        Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                                        Registrieren Anmelden
                                        Antworten
                                        • In einem neuen Thema antworten
                                        Anmelden zum Antworten
                                        • Älteste zuerst
                                        • Neuste zuerst
                                        • Meiste Stimmen


                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate
                                        FAQ Cloud / IOT
                                        HowTo: Node.js-Update
                                        HowTo: Backup/Restore
                                        Downloads
                                        BLOG

                                        575

                                        Online

                                        32.9k

                                        Benutzer

                                        83.0k

                                        Themen

                                        1.3m

                                        Beiträge
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                        ioBroker Community 2014-2025
                                        logo
                                        • Anmelden

                                        • Du hast noch kein Konto? Registrieren

                                        • Anmelden oder registrieren, um zu suchen
                                        • Erster Beitrag
                                          Letzter Beitrag
                                        0
                                        • Home
                                        • Aktuell
                                        • Tags
                                        • Ungelesen 0
                                        • Kategorien
                                        • Unreplied
                                        • Beliebt
                                        • GitHub
                                        • Docu
                                        • Hilfe