CVE-2021-44228 - log4j - Discourse vulnerabile?

Ciao a tutti

La libreria log4j vulnerabile è in uso da Discourse? Un dipendente può rilasciare una dichiarazione sulla potenziale esposizione/revisione.

Grazie

5 Mi Piace

Log4J è una libreria Java. Discourse è scritto in Ruby, non in Java.

13 Mi Piace

Grazie, quindi dal lato dell’hosting non ci sono Apache e log4j lì?

3 Mi Piace

Corretto, un’installazione standard di Discourse non utilizza Apache.

10 Mi Piace

Si noti che anche le installazioni di Discourse self-hosted o non standard in esecuzione su Apache httpd non sono interessate.

Il progetto Apache HTTP server non utilizza la libreria Apache Log4J, sono entrambi progetti della fondazione Apache, quindi condividono un nome, ma è tutto qui.

13 Mi Piace

Coloro che gestiscono istanze Discourse con plugin basati su Java dovrebbero disabilitare tali plugin?
(Non sono assolutamente un ingegnere del software. Per me è tutto arabo)

I plugin di Discourse sono scritti in Ruby (su Rails) e Javascript (con Ember), quindi non sono sicuro a quali plugin ti riferisci?

NB Javascript e Java non sono la stessa cosa.

7 Mi Piace
3 Mi Piace