Zu Hauptinhalt springen Zu ergänzendem Inhalt springen

Talend Remote Engine v2.14.1

Talend Remote Engine v2.14.1 ist generell verfügbar.

Verbesserung der Sicherheit

Problem Beschreibung
DPE-2376 Die folgenden Engine-Abhängigkeiten wurden aktualisiert, um potenzielle Schwachstellen zu beheben:
  • Apache ActiveMQ Client: 5.19.1 auf 5.19.2
  • Apache Commons Codec: 1.20.0 auf 1.21.0
  • Apache Commons Text: 1.14.0 auf 1.15.0
  • Apache CXF: 3.6.9 auf 3.6.10
  • Apache HTTP Client 5: 5.5.1 auf 5.6
  • Apache Karaf: 4.4.8 auf 4.4.9
  • Apache Log4j: 2.24.3 auf 2.25.3 (teilweise Behebung von CVE-2025-68161)
  • Jackson: 2.20.0 auf 2.21.0
  • Spring: 6.2.14 auf 6.2.16
  • OSHI: 6.8.3 auf 6.9.3
  • AWS SDK: 2.40.0 auf 2.41.32 (Teil-Upgrade)
DPE-2224 Das Apache Karaf SSH-Passwort für Talend Remote Engine-Bereitstellungen aus einem Archiv wurde gesichert.

In archivbasierten Installationen wird das Apache Karaf SSH-Standardpasswort (tadmin) jetzt beim ersten Start der Engine durch ein zufällig erzeugtes Passwort ersetzt. Das erzeugte Passwort wird während des Starts in die Konsole ausgegeben. Wenn Sie das Passwort nicht gespeichert haben, können Sie jederzeit ein neues festlegen. Anweisungen finden Sie unter Ändern des SSH-Standardpassworts (Linux) oder Ändern des SSH-Standardpassworts (Windows).

DPE-2480 JMX wurde in der Talend Remote Engine standardmäßig deaktiviert, um die Angriffsfläche zu verringern.

Weitere Informationen zum erneuten Aktivieren von JMX finden Sie unter Aktivieren von JMX für Talend Remote Engine (Linux) oder Aktivieren von JMX für Talend Remote Engine(Windows).

DPE-2490 Der vorab autorisierte Schlüssel wurde in der Talend Remote Engine-Datei preauthorized.key.cfg verschlüsselt.

Hat diese Seite Ihnen geholfen?

Wenn Sie ein Problem mit dieser Seite oder ihrem Inhalt feststellen, sei es ein Tippfehler, ein ausgelassener Schritt oder ein technischer Fehler, informieren Sie uns bitte!