123ru.net
Все новости
Январь
2022

Is Drupal affected by Log4j vulnerabilities?

0

Since the new vulnerability for Apache Log4j detected in December 2021 got massive news coverage around the globe, we started receiving concerned questions from our customers about how this could affect their Drupal websites hosted on AltaGrade platform. And such Log4j-related support requests still continue to be filed in our customer support portal and because they all have the same or similar resolutions, I decided to summarize them here in form of questions and answers.

What is Apache Log4j security vulnerabilities?

The Log4j is an open source Java library developed by the Apache Software Foundation, it is widely used by various applications and services around the world. The Log4j vulnerability allows malicious attackers to break into systems, steal passwords and logins, extract data, and infect networks with malicious software.

In fact, there were multiple vulnerabilities found for Apache Log4j in 2021 and you can read the detailed information on each of them on https://www.cve.org, authoritative source sponsored by the U.S. Department of Homeland Security (DHS) Cybersecurity and Infrastructure Security Agency (CISA):

Is Drupal affected by Log4j vulnerabilities?

Since Drupal does not use any Java components, the definitive answer to this question: No. Drupal core is not affected. However, if your Drupal installation is using contributed projects which interact with Java software then you might want to keep reading further.

You use LAMP stack. Is Apache affected by Log4j vulnerabilities?

When you hear lots of news about Log4j associated with the Apache Software Foundation, you might think Apache web servers could be affected. However, be absolutely assured the Apache web servers which we use to run your Drupal websites are not affected, because the Log4j vulnerability is found within Apache Java Logging and that is not installed or used on our servers by default.

My site is using AltaGrade's Apache Solr server. Is it vulnerable?

Some AltaGrade customer projects use various contributed modules and libraries which need Apache Solr servers with Java library running on backend. Now according to https://solr.apache.org/security.html#apache-solr-affected-by-apache-log... versions affected are 7.4.0 to 7.7.3 and 8.0.0 to 8.11.0, and since we do not use those versions, none of our clients' projects is affected.

For security reasons we can't publicly disclose the Apache Solr versions we use on our platform, however if you are an AltaGrade client with websites using our Apache Solr service and want to verify this information, then please contact us via the support portal and we will guide you on how to check the Apache Solr version on your server.






Загрузка...


Губернаторы России
Москва

Более 14 тысяч жителей СВАО получили новые квартиры по реновации — Собянин


Спорт в России и мире
Москва

Две медали привезли псковички с чемпионата России по пилонному спорту


Загрузка...

Все новости спорта сегодня


Новости тенниса
Карен Хачанов

Карен Хачанов проиграл 124-й ракетке мира во втором круге турнира в Ханчжоу


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

Бастрыкин поручил возбудить дело против рубщиков леса в Хорошево-Мневниках





Путин в России и мире
Москва

Путин и глава Туркменистана обсудили подготовку к саммитам СНГ и БРИКС


Лукашенко в Беларуси и мире
Минск

Николай Лукашенко рассказал, как готовился к выступлению на «Минск-Арене»




123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

Зеленский хочет вступить в НАТО до завершения полномочий Байдена


Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Сергей Брановицкий

Песня под Ключ. Купить Песню под Ключ. Запись Песни под Ключ.



Москва

Премьер Дании призвала прекратить дискуссию о красных линиях и разрешить ВСУ бить вглубь территории России

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net