+
 新版
2021-12-20 19:40
还是logback香
2021-12-20 19:39
这个我还真碰见过。。。还没修啊。
2021-12-20 17:23
短短一个月连更三个版本,log4j真牛p
2021-12-20 16:56
没完没了了是吧?
2021-12-20 13:25
这是捅了bug窝了
2021-12-20 11:01
bug永动机
2021-12-20 09:35
可着一只羊可劲儿薅还行?
2021-12-20 09:29
有些问题被放大了,我觉得
2021-12-20 09:16
年底安全公司上岗刷业绩。
2021-12-20 08:56
logback真香
2021-12-19 23:56
所以 如果项目中使用的是logback的话,还需要升级因为其他依赖库依赖进来的log4j吗?
2021-12-20 00:24
这是理所当然要做的事
2021-12-20 00:43
突然觉得好痛苦……
2021-12-20 01:27
除非你的项目在security方面做了相当大的限制,就像elastic那样引入了Java 安全管理器(虽然这个特性很快就被openjdk移除),正常肯定需要同步更新log4j。
2021-12-20 08:23
是排除掉对log4j的依赖吧? 不用升级吧?
2021-12-20 08:13
其它依赖库依赖进来的是log4j-api吧,如果是这个的话应该不影响,漏洞的代码在log4j-core里。
2021-12-20 13:51
常配都是logback + slf4j
2021-12-19 23:07
王力宏表示自己攻下的漏洞更多
2021-12-19 22:53
slf4j + logback
2021-12-19 22:15
是时候切换到 logback 了
2021-12-19 21:11
幸亏我没用
2021-12-19 21:07
漏洞无底洞
2021-12-19 21:06
这些漏洞都有点莫名其妙的,很有可能是某些组织搞的后门。
2021-12-20 20:48
如果你自己实现过,就不会这样认为了。字符串解析出问题太
2021-12-19 15:55
预测国内某kpi开源厂商后面会搞个日志框架出来
2021-12-19 18:10
类比 fastjson,然后会成为安全公司新宠!养活更多安全人员
2021-12-19 15:35
今夜又有多少人不眠
2021-12-19 13:58
笑出声
2021-12-19 11:28
还有下一级?
2021-12-19 11:23
漂亮,log4j经过这一波安全测试后,变得更加坚固,开发人员也会增加对安全方面的考虑。
2021-12-19 10:55
这是log4j最惨的一次 大型连续剧
2021-12-19 22:17
不惨吧,经历过这次,固若金汤了,不更好么
2021-12-20 04:36
然而bug是永远也改不完的 只是还有更多没被发现的bug
2021-12-19 09:56
没完没了是吧
2021-12-19 09:10
连续剧?
回复 @
{{emojiItem.symbol}}
返回顶部
顶部