js_content">
点击上方“果汁简历”,选择“置顶公众号”
最近的 Log4j2 漏洞想必大家都知道了,11月9日晚开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开,随着 Apache Log4j 2.15.0 正式版发布,该漏洞已得到解决。
然而,安全公司 Praetorian 在博客宣布,他们在 Apache Log4j 2.15.0 版本又发现了一个敏感数据泄露的漏洞,可用于从受影响的服务器下载数据。
![5c19b00e4edcca2bd425646e79b5eee4.png](https://img-blog.csdnimg.cn/img_convert/5c19b00e4edcca2bd425646e79b5eee4.png)
Praetorian 表示,他们已将该问题的技术细节传递给 Apache 基金会,但在此期间,Praetorian 强烈建议用户尽快升级到 2.16.0。
Praetorian 将实行负责任的披露,因此目前不会公开分享技术细节,以免出现更大的问题。
![1ab9f582ca328770f6c081ae00609b7f.png](https://img-blog.csdnimg.cn/img_convert/1ab9f582ca328770f6c081ae00609b7f.png)
Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。
▼
往期精彩回顾
▼
让人又爱又恨的 Lombok,到底该不该用
Delombok 是个啥?居然可破 Lombok?
跳槽的必要条件是有一份好的简历
时候为自己的后半生考虑了——致奔三的互联网人
点个赞呗