Zu Hauptinhalt springen Zu ergänzendem Inhalt springen

Bedeutende Fixes und bekannte Probleme in Talend Remote Engine R2023-06

Verbesserung der Sicherheit

Problem Beschreibung
TPOPS-6127 Eine Schwachstelle des Typs Spring Vault Core mittleren Schweregrads wurde beseitigt:
  • CVE-2023-20859
TPOPS-6130
Jettison wurde aktualisiert, um eine Schwachstelle hohen Schweregrads zu beseitigen:
  • CVE-2023-1436
TPOPS-6131 Die Spring Expression Language (SpEL) verwendet v5.3.27, um verschiedene Schwachstellen mittleren Schweregrads zu vermeiden:
  • CVE-2023-20861 - Denial Of Service (DoS)
  • CVE-2023-20863 - Denial Of Service (DoS)
TPOPS-6255 Jose4j verwendet eine neue Version, um das Problem „Improper Cryptographic Algorithm“ (Ungeeigneter kryptographischer Algorithmus) zu vermeiden.
TPOPS-6297 Die neue Version von Jetty trägt zur Beseitigung verschiedener Schwachstellen mittleren Schweregrads bei:
  • CVE-2023-26048: OutOfMemoryError tritt bei umfangreichen Multipart-Dateien ohne Dateinamen in Eclipse Jetty auf.
  • CVE-2023-26049: Das Cookie-Parsing von Eclipse Jetty für Werte in Anführungszeichen kann Werte aus anderen Cookies exfiltrieren.
TPOPS-6353 Sensible Daten werden in der Datei karaf.log von Remote Engine nicht mehr angezeigt.
TPRUN-3701
Die Standardanmeldedaten für einen Datenserver-Runner wurden entfernt. Weitere Informationen über den neuen Ansatz zum Definieren Ihrer JMX-Anmeldedaten finden Sie unter Aufbau einer Verbindung zwischen Talend Remote Engine und Talend Runtime.

Bedeutende Fixes

Problem Beschreibung
TPOPS-6275 Sonderzeichen und Zeichen aus Sprachen wie Chinesisch oder Japanisch werden in den Taskausführungslogs verstümmelt.
TPOPS-6222 Die Datei org.talend.observability.client.tcp.TcpClient in der Methode send() blockiert den Abschluss von Taskausführungen.
TINSTL-2634 Die Installation von Remote Engine 2.12.11 schlägt mit folgender Ausnahme fehlt:
No more authentication methods available
APPINT-35108

Neben dem Status Running (Wird ausgeführt) werden unerwartete gelbe Ausrufezeichen angezeigt, wenn Microservice-Routen in Remote Engine implementiert werden.

Hat diese Seite Ihnen geholfen?

Wenn Sie Probleme mit dieser Seite oder ihren Inhalten feststellen – einen Tippfehler, einen fehlenden Schritt oder einen technischen Fehler –, teilen Sie uns bitte mit, wie wir uns verbessern können!