Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: lock4j Login-Sicherheitslücke auch in Modified?

    mimimimi

    • Frisch an Board
    • Beiträge: 71
    • Geschlecht:
    lock4j Login-Sicherheitslücke auch in Modified?
    am: 13. Dezember 2021, 15:03:11
    Hallo Modified Team,

    Ihr habt sicher schon von der Sicherheitslücke in der Bibliothek lock4j gehört.
    Benutzt Modified diese Bibliothek?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=42159.0

    cschiller

    • Fördermitglied
    • Beiträge: 152
    • Geschlecht:
    Re: lock4j Login-Sicherheitslücke auch in Modified?
    Antwort #1 am: 13. Dezember 2021, 18:01:02
    Hallo aus Hameln,

    das würde mich auch interessieren und auch, ob es irgenwelche anderen Module betrifft, soweit das hier jemand beurteilen kann.
    Meiner Information nach heißt die Java-Bibliothek "Log4j".

    Gruß Carsten

    GTB

    • modified Team
    • Gravatar
    • Beiträge: 6.307
    • Geschlecht:
    Re: lock4j Login-Sicherheitslücke auch in Modified?
    Antwort #2 am: 13. Dezember 2021, 19:28:05
    Wir sind ein PHP basiertes System und sind von dieser Lücke nicht betroffen.

    Gruß Gerhard

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 14.007
    • Geschlecht:
    Re: lock4j Login-Sicherheitslücke auch in Modified?
    Antwort #3 am: 13. Dezember 2021, 22:32:00
    Payone hat den PHP-Ableger log4php integriert, weiß nicht ob er auch benutzt wird. Scheint aber nicht betroffen zu sein sondern lediglich die ursprüngliche Java-Version.

    Gruß,
    noRiddle
    12 Antworten
    6718 Aufrufe
    10. Januar 2014, 14:46:44 von GTB
    71 Antworten
    32530 Aufrufe
    20. Januar 2015, 14:09:49 von piru
    1 Antworten
    3711 Aufrufe
    21. Januar 2016, 23:33:59 von Teddy65