Informazioni tecniche: l'applicazione Easy Redmine non è influenzata dalla vulnerabilità CVE-2021-44228.

12/15/2021
2 minuti
Robert Kováčik.
Produzione:

La nostra applicazione Easy Redmine è sicura sia per la soluzione cloud che per quella server. Non ha alcun codice Java.

La vulnerabilità contrassegnata come CVE-2021-44228 riguardante il componente Log4j2 interesse le applicazioni Java in combinazione con i server Apache e Passeggero. Inoltre, supportiamo ufficialmente la combinazione di server Nginx e Unicorn. Questo vale anche per la nostra soluzione Cloud.


Per Easy Redmine in cloud

Easy Cloud è completamente al sicuro da questa vulnerabilità a causa dell' "incompatibilità" tecnologica riguardante il codice, così come il server web e il server dell'applicazione.


Per Easy Redmine auto-ospitato

  • Se si utilizza lo stack tecnologico ufficiale supportato, si è completamente al sicuro.
  • Se si utilizza Apache e Passenger, l'applicazione Easy Redmine è ancora al sicuro da sola in quanto non contiene Java. Tuttavia, se il server contiene diverse applicazioni che utilizzano codice Java, è necessario seguire quella parte.


Maggiori informazioni su Log4Shell possono essere trovate qui.

L'aggiornamento definitivo di Redmine? Facile.

Ottieni tutti gli strumenti potenti per una pianificazione, gestione e controllo del progetto perfetti in un unico software.

Prova Easy Redmine gratuitamente per 30 giorni

Funzionalità completa, protetto da SSL, backup giornalieri, nella tua geolocalizzazione