Apache Log4j2 刚升级完,又出现漏洞!建议尽快升级到 2.16.0

news/2024/7/19 12:58:27 标签: java, python, js, linux, android
js_content">

点击上方“果汁简历”,选择“置顶公众号”

最近的 Log4j2 漏洞想必大家都知道了,11月9日晚开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开,随着 Apache Log4j 2.15.0 正式版发布,该漏洞已得到解决。

然而,安全公司 Praetorian 在博客宣布,他们在 Apache Log4j 2.15.0 版本又发现了一个敏感数据泄露的漏洞,可用于从受影响的服务器下载数据。

5c19b00e4edcca2bd425646e79b5eee4.png

Praetorian 表示,他们已将该问题的技术细节传递给 Apache 基金会,但在此期间,Praetorian 强烈建议用户尽快升级到 2.16.0。

Praetorian 将实行负责任的披露,因此目前不会公开分享技术细节,以免出现更大的问题。

1ab9f582ca328770f6c081ae00609b7f.png

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。

往期精彩回顾

让人又爱又恨的 Lombok,到底该不该用

Delombok 是个啥?居然可破 Lombok?

跳槽的必要条件是有一份好的简历

时候为自己的后半生考虑了——致奔三的互联网人

44ed07ce2d45de16a274c5ec0c0b29c6.png

f1be5be6ae3c8e8d66bb5ddad7633573.png

点个赞呗


http://www.niftyadmin.cn/n/1331861.html

相关文章

月薪没到30K的程序员必须要背的面试八股文,我先啃为敬!

最近群里一个 Java 大佬,出去面试轻松拿下字节、蚂蚁等 3 家大厂的 offer,简直就是大厂 offer 收割机!最终大佬选了字节,年包 70w,羡慕哭了😭这么好的资源肯定不能放过,我立马拜托他给总结了他的…

看看别人后端API接口写得,那叫一个优雅!

点击上方“果汁简历”,选择“置顶公众号”在分布式、微服务盛行的今天,绝大部分项目都采用的微服务框架,前后端分离方式。题外话:前后端的工作职责越来越明确,现在的前端都称之为大前端,技术栈以及生态圈都…

自己工作中一直接触不到高并发、分布式怎么办?(一些想法。。。)

点击上方“果汁简历”,选择“置顶公众号”背景面试总会遇到一些关系高并发、分布式的问题,可是自己工作中不接触,自学又不深入,这可怎么办?分布式架构的知识太庞大了,小匠也是管中窥豹,结合自己…

你跳一次涨多少?今天见识到跳槽天花板!!

内卷严重,各种裁员,所以特意分享一套学习笔记 / 面试手册,年后跳槽的朋友可以好好刷一刷,还是挺有必要的,它几乎涵盖了所有的Java技术栈,非常珍贵,肝完进大厂!妥妥的。相信你看完一定…

阿里面试官问我:如何设计登录接口,十分钟内连续登录5次失败,需要等待30分钟才能登录...

点击上方“果汁简历”,选择“置顶公众号”「写在前面」:正常业务里的实现不能这样搞,合适的方法是走缓存,比如使用redis,我当时就只有原生Java API能用,请大家把这个当成算法题来看待。常言道:字…

推荐一款神仙颜值的 Redis 客户端工具

点击上方“果汁简历”,选择“置顶公众号”在日常开发过程中,项目常常都会使用Redis来做缓存或者Session服务器,为了更直观方便,开发者常常会使用一些可视化工具,如 Redis Desktop Manager、Redis Client 等&#xff0c…

一个由“ YYYY-MM-dd ”引发的惨案 !元旦来临前警惕 ~

点击上方“果汁简历”,选择“置顶公众号”前言在元旦假期到来之际,我刚好准备出去飘几天,然而在使用一些 App 的时候,竟然被我发现了一个应该是由于前端粗心而导致的 bug,在 2019.12.30 出发,结果 App 上显…

2022年来啦!丨新年回馈粉丝丨免费抽奖!

哈喽大家好 果哥 来了为了回馈粉丝长久以来的支持,果哥 又决定开始送送送了!!话不多说我们开始吧!一等奖100 元现金红包 * 1二等奖《亿级流量 Java 高并发与网络编程实战》* 3本书适合任何想进阶学习 Java 的同学,系统…