timeSensor et log4j

timeSensor et log4j

Contexte

En décembre 2021, une grave faille de sécurité a été découverte dans une librairie Java.

Ni la base de données 4D ni timeSensor LEGAL ne sont concernés par cette faille de sécurité, car cette librairie n'est pas utilisée. C'est pourquoi il n'est pas nécessaire de prendre d'autres mesures.

Signature beA

Pour la signature des messages beA, le Kanzleisoftware Toolkit de la BRAK est utilisé. Ce toolkit est concerné par la faille de sécurité. La BRAK travaille à une nouvelle version de son toolkit, dans laquelle la faille de sécurité est comblée. Dès que le nouveau toolkit sera disponible, nous le mettrons à la disposition de nos clients.