CVE-2021-44228 - log4j - Discourse anfällig?

Hallo zusammen

Wird die anfällige log4j-Bibliothek von Discourse verwendet? Könnte ein Mitarbeiter eine Erklärung zu potenzieller Gefährdung/Überprüfung abgeben.

Danke

5 „Gefällt mir“

Log4J ist eine Java-Bibliothek. Discourse ist in Ruby geschrieben, nicht in Java.

13 „Gefällt mir“

Danke, also gibt es von der Hosting-Seite her kein Apache und log4j dort?

3 „Gefällt mir“

Korrekt, eine Standardinstallation von Discourse verwendet kein Apache.

10 „Gefällt mir“

Beachten Sie, dass selbst gehostete oder nicht standardmäßige Discourse-Installationen, die auf Apache httpd laufen, ebenfalls nicht betroffen sind.

Das Apache HTTP Server-Projekt verwendet nicht die Apache Log4J-Bibliothek. Beide sind Projekte der Apache Foundation, daher teilen sie sich einen Namen, aber das ist auch schon alles.

13 „Gefällt mir“

Sollten wir, die Discourse-Instanzen mit Java-basierten Plugins betreiben, diese Plugins deaktivieren?
(Ich bin definitiv kein Softwareentwickler. Das ist alles Griechisch für mich)

Discourse-Plugins werden in Ruby (on Rails) und Javascript (mit Ember) geschrieben, daher bin ich mir nicht sicher, welche Plugins Sie meinen?

Hinweis: Javascript und Java sind nicht dasselbe.

7 „Gefällt mir“
3 „Gefällt mir“