CVE-2021-44228 - log4j - هل Discourse عرضة للخطر؟

مرحباً بالجميع

هل تستخدم مكتبة log4j المعرضة للخطر في Discourse - هل يمكن لأحد الموظفين إصدار بيان حول التعرض المحتمل/المراجعة.

شكرا

5 إعجابات

Log4J هي مكتبة Java. Discourse مكتوب بلغة Ruby، وليس Java.

13 إعجابًا

شكرًا، إذن من جانب الاستضافة لا يوجد Apache و log4j هناك؟

3 إعجابات

صحيح، التثبيت القياسي لـ Discourse لا يستخدم Apache.

10 إعجابات

لاحظ أن أي تثبيتات Discourse ذاتية الاستضافة أو غير قياسية تعمل على Apache httpd لا تتأثر أيضًا.

لا يستخدم مشروع خادم Apache HTTP مكتبة Apache Log4J، كلاهما مشروعان من مؤسسة Apache لذا يتشاركان في الاسم، ولكن هذا كل شيء.

13 إعجابًا

هل يجب علينا نحن الذين ندير مثيلات Discourse بمكونات إضافية تعتمد على Java تعطيل هذه المكونات الإضافية؟
(أنا بالتأكيد لست مهندس برمجيات. كل هذا لغز بالنسبة لي)

تُكتب إضافات Discourse بلغة Ruby (على Rails) وجافاسكريبت (مع Ember)، لذا لست متأكدًا من الإضافات التي تشير إليها؟

ملاحظة: جافاسكريبت وجافا ليستا نفس الشيء.

7 إعجابات
3 إعجابات