【细节|Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0】IT之家 12 月 17 日消息 , 最近的 Log4j 漏洞想必大家都知道了 , 11 月 9 日晚 , 开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开 , 随着 Apache Log4j 2.15.0 正式版发布 , 该漏洞已得到解决 。
然而 , 安全公司 Praetorian 在博客宣布 , 他们在 Apache Log4j 2.15.0 版本又发现了一个敏感数据泄露的漏洞 , 可用于从受影响的服务器下载数据 。
文章图片
Praetorian 表示 , 他们已将该问题的技术细节传递给 Apache 基金会 , 但在此期间 , Praetorian 强烈建议用户尽快升级到 2.16.0 。
IT之家了解到 , Praetorian 将实行负责任的披露 , 因此目前不会公开分享技术细节 , 以免出现更大的问题 。
文章图片
Apache Log4j2 是一款优秀的 Java 日志框架 。 该工具重写了 Log4j 框架 , 并且引入了大量丰富的特性 。 该日志框架被大量用于业务系统开发 , 用来记录日志信息 。 大多数情况下 , 开发者可能会将用户输入导致的错误信息写入日志中 。
Apache Log4j 2.16.0 正式版地址:点此进入
推荐阅读
- Apple|苹果高管解读AirPods 3代技术细节 暗示蓝牙带宽可能成为瓶颈
- 细节|小米发布会上 15 分钟就讲完的 MIUI 13,好用么?
- Microsoft|Microsoft Defender获得新功能以对抗Log4j高位漏洞
- 空间|韦布望远镜技术细节大公开:有多清晰
- 镜面|韦布空间望远镜技术细节大公开:镜面“镀金”
- 技术细节|韦布空间望远镜技术细节大公开:有多清晰
- 网球场|韦布空间望远镜技术细节大公开:它有多大
- 安全|Apache联合创始人呼吁合作防止Log4Shell问题再次发生
- 镜面|韦布望远镜技术细节大公开:镜面“镀金”
- 昆虫|韦布望远镜技术细节大公开:热灵敏度