[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte
  1. #1
    Registriert seit
    Jan 2012
    Beiträge
    1.139

    RDi 9.6 Sicherheitslücke wegen node.js?

    Guten Morgen,
    ich habe eine automatische Nachricht von IBM bezüglich einer Sicherheitslücke in RDi 9.6.x bekommen.

    FLASH: Security Bulletin: Multiple vulnerabilities in Node.js affect IBM Rational Developer for i RPG and COBOL + Modernization Tools, Java Edition (CVE-2024-27982, CVE-2024-27983) (2024.05.30)

    https://www.ibm.com/support/pages/node/7155351?myns=swgother&mynp=OCSSAE4W&mync=E&cm_sp=s wgother-_-OCSSAE4W-_-E

    Wenn ich das alles richtig verstehe, beinhaltet die in Rdi 9.6 verwendete node.js Version eine Sicherheitslücke und man soll auf node.js 18.x updaten.

    Hat jemand von euch diese Sicherheitslücke schon geschlossen?

    Mir ist z.B. gar nicht klar, wo die bisherige node.js Version installiert sein soll. Installiert man das automatisch mit bei der RDi Installation?

    Kann man einfach die neueste node.js Version in das Installationsverzeichnis des RDi installieren? Muss es die Version 18.x sein? (Inzwischen gibt es ja schon node.js 22.x)

    Kann jemand von euch etwas zu dem Thema sagen?

    Vielen Dank.

    Dieter

  2. #2
    Registriert seit
    Feb 2001
    Beiträge
    20.321
    Und ich dachte immer, Node.js wäre Java-basiert:-).
    Eine höherer Version mag da durchaus funktionieren, aber wie immer gilt hier auch, ob es sog. Compatibilitybreaks in Versionen gibt.
    Die IBM wird Version 18.x und keine höhere Versionen getestet haben. Da kommt es eben auf einen Versuch an.
    Sicherheitslücken spielen meist nur in öffentlichen Systemen eine Rolle. In geschlossenen Umgebungen, auch via VPN-Zugang, habe ich persönlich da noch nie ein Problem gehabt.
    Allerdings setzte ich auch bei Virenscannern (incl. Web-Schutz) auch nicht auf den in Windows integrierten Defender. Seit Erfindung der Computerviren hatte ich da noch nie einen, wobei es den 1. bereits 1971 gegeben haben soll. Den ersten PC gab es wohl 1975.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  3. #3
    Registriert seit
    Jan 2012
    Beiträge
    1.139
    Ich habe nochmal genauer gelesen. Die Sicherheitslücke betrifft nur den RDi ... Java Edition. Wir setzen nur die RPG und Cobol Edition ein. Also sind wir nicht betroffen, denke ich.

  4. #4
    Registriert seit
    Feb 2001
    Beiträge
    20.321
    Pustekuchen. Das hat nichts mit den RPG oder COBOL-Editoren zu tun.
    Schau mal in den Taskmanager.
    Da gibts eine Java-VM.
    Beim Aufklappen sieht man darunter "workspace - Remote System Explorer".

    Also die gesamte RDi läuft unter Java, da sie Eclipse-basiert ist und das ist Java Plattform.
    Zusätzlich scheint sie dann intern auch noch Node.js zu verwenden.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  5. #5
    Registriert seit
    Jan 2012
    Beiträge
    1.139
    Danke für den Hinweis. Mir ist klar, dass die Eclipse Plattform Java basiert ist. (Ich musste die Java VM schon diverse Male im Taskmanager abschießen). Aber node.js? Ich finde da nichts (auf den ersten Blick) im Installationsverzeichnis.

    Außerdem muss man bei der Installation von RDi doch auswählen, welche Programmiersprachen damit editiert werden sollen. RPG und Cobol sind eine gemeinsame Auswahl. Und dann kann man noch Java zusätzlich anklicken, meine ich. Dafür benötigt man aber eine Extra Lizenz. Deshalb meine ich, dass die Java Edition eine Erweiterung der "RPG + Cobol"-Edition ist.

    Bin mir aber nicht ganz sicher.

  6. #6
    Registriert seit
    Feb 2001
    Beiträge
    20.321
    Also für Java benötigt man keine Zusatzlizenz, da nun mal Java Bestandteil von Eclipse ist. Das kann man gar nicht abwählen, sonst könnte man auch keine AddIns schreiben.
    Wenn du Java for i meinst, dann könnte es sein um die JVM zu installieren.
    Allerdings kannst du ja nicht auf der i entwickeln.

    Da es nun auch Node.js for i gibt, braucht man auch Node.js für RDi.
    Auch das ist wiederum für die Entwicklung kostenlos, nur die Runtime auf der i ggf. nicht.

    Ich verstehe da auch die IBM nicht, die Entwicklung kostenpflichtig zu machen.
    Immerhin gibts ja auch kostenlose andere Tools wie Eclipse für Java und Node.js und Visual Studio Code für RPG, COBOL, C/C++, C# u.v.m.
    So wird das nix mehr mit der IBM i für die Zunkunft. Da gibts dann ein paar Firmen, die noch selber junge Leute ausbilden, der Rest geht dann auf andere Plattformen.
    Man merkts ja auch hier im Forum.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  7. #7
    Registriert seit
    Mar 2002
    Beiträge
    5.296
    ... node.js hat soviel mit Java zu tun, wie Thommy's mit Holländischer Sauce. node.js ist eine Java Script Laufzeitumgebung.

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  8. #8
    Registriert seit
    Feb 2001
    Beiträge
    20.321
    Und die braucht man eben auch um Node.js entwickeln zu können.
    Wenn das mit Eclipse geht, läuft eben Node.js unter Java.
    Visual Studio Code kann das halt auch:
    https://code.visualstudio.com/docs/n...odejs-tutorial
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  9. #9
    Registriert seit
    Jan 2007
    Beiträge
    917
    Zitat Zitat von Fuerchau Beitrag anzeigen
    So wird das nix mehr mit der IBM i für die Zunkunft. Da gibts dann ein paar Firmen, die noch selber junge Leute ausbilden, der Rest geht dann auf andere Plattformen.
    Man merkts ja auch hier im Forum.
    Ich fürchte, es ist bereits zu spät und da hilft auch kein Zauberer mehr ...

    Schade um die tolle Maschine, die Fehler wurden schon viel, viel früher seitens IBM gemacht. Jetzt lungern höchstens noch ein paar Zauseln rum ...
    kf

  10. #10
    Registriert seit
    Nov 2003
    Beiträge
    2.327
    Man merkt jedenfalls daß sich hier niemand Neues mehr anmelden kann, aber das liegt nicht an IBM…

  11. #11
    Registriert seit
    Feb 2001
    Beiträge
    20.321
    Ich habe das bereits an Newssolution gemeldet, aber da ist auch niemand mehr zu erreichen.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  12. #12
    Registriert seit
    Jul 2001
    Beiträge
    2.651
    Zitat Zitat von camouflage Beitrag anzeigen
    Ich fürchte, es ist bereits zu spät und da hilft auch kein Zauberer mehr ...

    Schade um die tolle Maschine, die Fehler wurden schon viel, viel früher seitens IBM gemacht. Jetzt lungern höchstens noch ein paar Zauseln rum ...
    das sah auf dem CEC2024 in Mailand aber nicht so aus, viel jüngere Leute und alte Hasen.
    Nur wenn die alten Hasen sich nicht informieren, dann kommt sowas bei rum.
    www.RZKH.de
    IBM Champion 2022, 2023, 2024
    IBM i Community Advocate https://www.youracclaim.com/badges/6...c-7ad4ba147af6
    Common / CEAC
    http://pub400.com

Similar Threads

  1. FLASH - Sicherheitslücke in IBM i DB2 - schnell mal PTF laden
    By holgerscherer in forum IBM i Hauptforum
    Antworten: 24
    Letzter Beitrag: 17-03-24, 08:39
  2. log4j Sicherheitslücke
    By holgerscherer in forum IBM i Hauptforum
    Antworten: 13
    Letzter Beitrag: 16-12-21, 21:00
  3. Wie nähert man sich dem Thema Node.js auf der IBM i ?
    By dschroeder in forum NEWSboard Programmierung
    Antworten: 3
    Letzter Beitrag: 04-07-17, 11:59
  4. Sicherheitslücke *ALLOBJ
    By Fuerchau in forum IBM i Hauptforum
    Antworten: 8
    Letzter Beitrag: 07-04-03, 14:05
  5. Sicherheitslücke?
    By Olli in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 28-05-01, 09:20

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •