CVE-2021-44228 - log4j - Discourse vulnerável?

Olá a todos

A biblioteca log4j vulnerável está em uso pelo Discourse - um funcionário pode emitir uma declaração sobre potencial exposição/revisão?

Obrigado

5 curtidas

Log4J é uma biblioteca Java. Discourse é escrito em Ruby, não em Java.

13 curtidas

Obrigado, então, do lado da hospedagem, não há Apache e log4j lá?

3 curtidas

Correto, uma instalação padrão do Discourse não usa Apache.

10 curtidas

Note que quaisquer instalações do Discourse auto-hospedadas ou não-padrão em execução no Apache httpd também não são afetadas.

O projeto do servidor HTTP Apache não usa a biblioteca Apache Log4J, ambos são projetos da fundação Apache, então eles compartilham um nome, mas é só isso.

13 curtidas

Aqueles de nós que executam instâncias do Discourse com plugins baseados em Java devem desativar esses plugins?
(Eu definitivamente não sou um engenheiro de software. Isso é grego para mim)

Os plugins do Discourse são escritos em Ruby (on Rails) e Javascript (com Ember), então não tenho certeza a quais plugins você está se referindo?

NB: Javascript e Java não são a mesma coisa.

7 curtidas
3 curtidas