CVE-2021-44228 - log4j - Discourseは脆弱か?

皆さん、こんにちは

Discourseで脆弱なlog4jライブラリが使用されているか、従業員の方が潜在的な露出/レビューについて声明を発表していただけますでしょうか。

よろしくお願いします。

「いいね!」 5

Log4JはJavaライブラリです。DiscourseはRubyで書かれており、Javaではありません。

「いいね!」 13

では、ホスティング側にはApacheとlog4jはありませんか?

「いいね!」 3

はい、Discourse の標準インストールでは Apache は使用しません。

「いいね!」 10

Apache httpd で実行されているセルフホストまたは標準外の Discourse インストールも影響を受けません。

Apache HTTP Server プロジェクトは Apache Log4J ライブラリを使用していません。どちらも Apache Foundation のプロジェクトであるため名前は共有していますが、それだけです。

「いいね!」 13

Javaベースのプラグインを実行しているDiscourseインスタンスを実行している私たちは、それらのプラグインを無効にすべきですか?
(私は絶対にソフトウェアエンジニアではありません。すべて私には理解できません)

Discourse プラグインは Ruby (on Rails) と Javascript (Ember を使用) で書かれているため、どのプラグインについて言及されているのか分かりかねます。

注: Javascript と Java は異なるものです。

「いいね!」 7
「いいね!」 3