查看完整版本: [-- Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0 --]

秋无痕论坛 -> 『系统安全综合区』 -> Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

hexj9 2021-12-18 19:08

12 月 17 日消息,最近的 Log4j 漏洞想必大家都知道了,12 月 9 日晚,开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开,随着 Apache Log4j 2.15.0 正式版发布,该漏洞已得到解决。
然而,安全公司 Praetorian 在博客宣布,他们在 Apache Log4j 2.15.0 版本又发现了一个敏感数据泄露的漏洞,可用于从受影响的服务器下载数据。

Praetorian 表示,他们已将该问题的技术细节传递给 Apache 基金会,但在此期间,Praetorian 强烈建议用户尽快升级到 2.16.0
IT之家了解到,Praetorian 将实行负责任的披露,因此目前不会公开分享技术细节,以免出现更大的问题。

Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。
Apache Log4j 2.16.0 正式版地址:点此进入

lifanleo 2021-12-18 23:49
谢楼主辛苦分享!

wjwddd 2021-12-19 09:20
了解一下,谢谢楼主分享,看看。

hexj9 2021-12-19 11:11
这个可以进来看看,了解一下。

mc2800 2021-12-19 17:30
看看了解一下,谢谢总版分享!

jxm 2021-12-19 17:40
了解一下。谢谢楼主分享。


查看完整版本: [-- Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.045181 second(s),query:4 Gzip enabled

You can contact us