Log4 Problem

Eine gravierende Sicherheitslücke in einer Java Bibliothek von Apache (log4) gefährdet weltweit Millionen Onlineanwendungen und Unternehmensanwendungen. (mehr dazu www.handelsblatt.com/technik/it-internet/java-bibliothek-log4j-warnstufe-rot-sicherheitsluecke-gefaehrdet-die-it-zahlreicher-unternehmen/27885628.html)

Angreifer können über diese Lücke ganze Systemlandschaften lahm legen.

Wie wir feststellen mussten, ist leider auch die lokal (auf Seiten der Warenwirtschaft) installierte Schnittstellensoftware betroffen. Zwar verwenden wir diese eigentlich nur bei wenigen Kunden, dennoch ist die Bibliothek ein Bestandteil der integrierten eBay SDK.

Zu beachten ist daher, dass die Antiviren und FireWall-Software auf Ihren Server eventuelle Angriffe hierauf unterbindet. Inder Regel sollten Zugriffe von aussen auch nicht erfolgen.

Zu empfehlen ist, dass eine neue Schnittstellensoftware installiert wird, die bestehenden Konfigurationen an diese angepasst werden, ggfls Update Java, Datenbanktreiber etc. durchgeführt wird.

Wir haben neue Version fertiggestellt, die die neuesten Treiber einbindet und komplett auf die eBay SDK – somit auf log4 verzichtet. Verfügbar ist diese ab Freitag, 17.12.2021.

Für Kunden, die die Schnittstelle dieses Jahr bezogen haben(Version 2021) ist in der Regel nur ein Einspielen der neuen Software, Updates und Treiber-Bibliotheken erforderlich.

Bei älteren Versionen müssen zusätzlich Konfigurationsdateiene rweitert und ergänzt werden.

Sofern Sie die neue Software beziehen möchten, schreiben Sie uns eine kurze eMail an info@dmconnector.de diesbezüglich unter Angabe der eingesetzen dmConnector Version (zB dmConnector2017), damit wir die nächsten Schritte einleiten können.

Ähnliche Beiträge

  • Wie arbeitet der dmConnector – technischer Hintergrund?

    Der dmConnector stellt eine Middleware zwischen Warenwirtschaftssystem und Online-Plattform da. Das Programm besteht aus mehreren Komponenten. Clientseitig ist eine Java Software installiert.Diese greift auf sogenannte Cartridges zu, in welchen die Verarbeitung-Konfigurationen hinsichtlichImport und Export Warenwirtschaft und Shop hinterlegt sind. Das dmConnector Java Programm greift dann mittels ODBC-Zugriff auf die Datenbank der Warenwirtschaftzu, verarbeitet die enthaltenen…

  • Anbindbarkeit weiterer Systeme (WaWi, Shop etc).

    Grundsätzlich läßt sich jede Warenwirtschaft kurzfristig anbinden, sofern auf dieseein ODBC-Zugriff möglich ist. Dieses gilt ebenfalls für andere Systeme, die auf einerDatenbank basieren. Auch können – ggfls auch zusätzlich – Access-Datenbankenund Excel-Datei angebunden werden. Für den Import von Bestellungen sollte die Warenwirtschaft ein Import-Tool fürBestellungen im csv-(Text)-Format oder XML Format bereitstellen. Anderenfallskönnte ein direktes Schreiben…

  • Support

    Carsten Reinmold – Support   Gerne stehe ich Ihnen im Support-Fall als erster Ansprechpartner zur Verfügung. Mit meinen Kollegen stellen wir einen reibungslosen Ablauf der Abgleiche durch die Schnittstellen sicher, stehen auch bei Problemen mit Shopsystemen und Warenwirtschaftssystemen gerne zur Verfügung. Unseren Support erreichen Sie wie folgt: per eMail an: support@dmconnector.de Telefonisch unter 0511-105 31 93 –…

  • SQL Standard

    Abfragen für die Exporte aus der Warenwirtschaft / ERP-System erfolgen in der Regel über einen Datenbankzugriff mit individuell anpassbaren SQL-Abfragen, welche in frei zugänglichen Dateien (sogenannte Cartridges) abgelegt sind.

  • Impressum

    Der Auftritt wird betrieben von: DoubleM Neue Medien GmbH30419 Hannover, Weizenfeldstraße 8. Tel: 0511-105 31 930eMail: info@dmconnector.de Die DoubleM Neue Medien GmbH ist eingetragen: HRB Amtsgericht Hannover ABT B Nr. 58079. Steuer-Nummer: 25-270-08628USt-IdNr.: DE206565101 Geschäftsführer sind Robin-Christopher Meyer und Ron-Nicolas Meyer Die Europäische Kommission stellt eine Plattform für die außergerichtliche Online-Streitbeilegung (OS-Plattform) bereit, dieunter www.ec.europa.eu/consumers/odr aufrufbar ist. Unsere…