Accéder au contenu principal Passer au contenu complémentaire

Talend Remote Engine v2.14.1

Talend Remote Engine v2.14.1 est à présent disponible.

Améliorations de sécurité

Problème Description
DPE-2376 Mise à niveau des dépendances suivantes des moteurs pour corriger de potentielles vulnérabilités :
  • Client Apache ActiveMQ : 5.19.1 à 5.19.2
  • Apache Commons Codec : 1.20.0 à 1.21.0
  • Apache Commons Text : 1.14.0 à 1.15.0
  • Apache CXF : 3.6.9 à 3.6.10
  • Client Apache HTTP 5 : 5.5.1 à 5.6
  • Apache Karaf : 4.4.8 à 4.4.9
  • Apache Log4j : 2.24.3 à 2.25.3 (résolution partielle de la vulnérabilité CVE-2025-68161)
  • Jackson : 2.20.0 à 2.21.0
  • Spring : 6.2.14 à 6.2.16
  • OSHI : 6.8.3 à 6.9.3
  • AWS SDK : 2.40.0 à 2.41.32 (mise à niveau partielle)
DPE-2224 Sécurisation du mot de passe SSH Apache Karaf pour les déploiements Talend Remote Engine à partir d'une archive.

Pour les installations basées sur des archives, le mot de passe SSH Apache Karaf par défaut (tadmin) est à présent remplacé par un mot de passe généré aléatoirement lors du premier démarrage du moteur. Le mot de passe généré est affiché dans la console lors du démarrage. Si vous n'avez pas enregistré le mot de pase, vous pourrez en définir un nouveau à tout moment. Pour lire les instructions, consultez Changing the SSH password (Linux) (Modifier le mot de passe SSH (Linux)) ou Changing the SSH password (Windows) (Modifier le mot de passe SSH (Windows)).

DPE-2480 Désactivation de JMX par défaut dans Talend Remote Engine afin de réduire la surface d'attaque.

Pour réactiver JMX, consultez Enabling JMX for Talend Remote Engine (Linux) (Activer JMX pour Talend Remote Engine (Linux)) ou Enabling JMX for Talend Remote Engine (Windows) (Activer JMX pour Talend Remote Engine (Windows)).

DPE-2490 Chiffrement de la clé pré-autorisée dans le fichier preauthorized.key.cfg de Talend Remote Engine.

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.