V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sagaxu
V2EX  ›  Java

log4j 2.16 仍有致命 bug

  •  
  •   sagaxu · 2021 年 12 月 19 日 via Android · 3095 次点击
    这是一个创建于 1487 天前的主题,其中的信息可能已经有所发展或是发生改变。

    你们加班更新 2.17 了吗?

    chendy
        1
    chendy  
       2021 年 12 月 19 日
    log4j 1.x 内网系统无所畏惧
    pocketz
        2
    pocketz  
       2021 年 12 月 19 日
    不说前因后果吗。。。

    [CVE-2021-45105]( https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45105)
    [Apache releases new 2.17.0 patch for Log4j to solve denial of service vulnerability]( https://www.zdnet.com/article/apache-releases-new-2-17-0-patch-for-log4j-to-solve-denial-of-service-vulnerability/)
    keepRun
        3
    keepRun  
       2021 年 12 月 19 日
    这还不如换成 logback
    C02TobNClov1Dz56
        4
    C02TobNClov1Dz56  
       2021 年 12 月 20 日
    @keepRun 不是据说 log4j2 性能高么, 看来高性能的东西漏洞就是多, 就像牙膏厂的幽灵熔断漏洞都比按摩店的多.
    keepRun
        5
    keepRun  
       2021 年 12 月 21 日
    @chengyiqun logback 的性能更高
    C02TobNClov1Dz56
        6
    C02TobNClov1Dz56  
       2021 年 12 月 21 日
    @keepRun 这就是 springboot 默认集成 logback 的原因么
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   989 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:13 · PVG 04:13 · LAX 12:13 · JFK 15:13
    ♥ Do have faith in what you're doing.