In unserem Podcast diskutiert Thomas Bahn über Nutzen, Anwendungen und Erfahrungen aus den Bereichen Chatbots und Künstliche Intelligenz. Mehr erfahren

Zwei Sicherheitslücken in HCL Verse on prem

von Manuel,
assono GmbH, Standort Kiel,

Diese Woche berichtet HCL über zwei Sicherheitslücken in HCL Verse on premises (also nicht dem Verse auf dem Mobiltelefon ;) ).

Beide spielen sich im Bereich Cross-Site Scripting ab. Eine kritisch, eine Medium.

Es gibt natürlich bereits einen Fix in Form eines Verse-Updates auf die Version 3.1, die außerdem auch noch ein paar funktionelle Verbesserungen einführt.

Für das Update bzw. den Fix müssen nur die Punkte 10 - 14 in der Anleitung zur Installation mit den aktuellen Dateien ausgeführt werden. Das ist zwar schnell (5min) durchgeführt, aber erfordert bedauerlicherweise eine Downtime des Domino.

Mit dem neuen Befehl

tell http osgi verseversion

kann überprüft werden, ob das Update funktioniert hat. Allerdings muss sich seit Domino Start dazu ein Anwender angemeldet haben. Das Ergebnis sollte ungefähr so aussehen:

osgi> Verse Version: 3.1.0 Build: 20305-807

Für Fragen oder Unterstützung sprechen Sie uns gerne an.

Quellen:

Fachbeitrag HCL Domino Sicherheit

Sie haben Fragen zu diesem Artikel? Kontaktieren Sie uns gerne: blog@assono.de

Sie haben Interesse an diesem Thema?

Gerne bieten wir Ihnen eine individuelle Beratung oder einen Workshop an.

Kontaktieren Sie uns

Weitere interessante Artikel

Sie haben Fragen?

Wenn Sie mehr über unsere Angebote erfahren möchten, können Sie uns jederzeit kontaktieren. Gerne erstellen wir eine individuelle Demo für Sie.

assono GmbH

Standort Kiel (Zentrale)
assono GmbH
Lise-Meitner-Straße 1–7
24223 Schwentinental

Standort Hamburg
assono GmbH
Bornkampsweg 58
22761 Hamburg

Telefonnummern:
Zentrale: +49 4307 900 416
Vertrieb: +49 4307 900 402

E-Mail-Adressen:
kontakt@assono.de
bewerbung@assono.de