Log4J - CVE

Hi Guys,

2 days ago a serious issue was published around Log4J.
I’m not sure if Homey runs this and is thus vulnerable.

Please check:

Kans lijkt me erg klein dat Homey er gebruik van maakt, maar als je zeker wilt zijn moet je direct contact opnemen met Athom: support@athom.com

Ja, volgens mij draait Homey vooral NodeJS, geen native Java.
Vraag in 't forum is voor 't geval er meer mensen deze vraag hebben, meteen publiek vindbaar.

1 Like

Goed idee, laten we hopen dat Athom een uitzondering maakt en een keer wél reageert op een forumpost :blush:

Deze vraag is al in AATP Slack langs gekomen en dit is niet in gebruik in Homey.

Hallo Dijker,

AATP is neem ik aan een interne Athom slack.
Ik heb gezocht op het (publieke) forum van homey en de term Log4J kwam niet voor, vandaar hier de vraag.

Dank voor je reactie.

Yep,
Athom Alpha Testers Program,
na een eerdere vraag hier maar meeste gebruikers hier verwacht ik dat ze het niet kunnen plaatsen.

Goede vraag. Ik zag ergens (dacht Facebook) voorbij komen dat UniFi apparaten wel deze kwetsbaarheid hebben en geüpdatet moeten worden.

Benieuwd of er ook nog andere apparaten zijn binnen het smart network die geconnect zijn met Homey en deze kwetsbaarheid hebben…?

1 Like

Ik zou er wel op rekenen.
Reden genoeg voor mij om IoT in een eigen VLAN te stoppen.

1 Like