The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8% Maven-пакетов, opennews (??), 18-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


104. "Третья уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8%..."  +/
Сообщение от Аноним (-), 20-Дек-21, 23:19 
В любом более-менее современном пакетном менеджере для Java очень легко вырезать ненужные зависимости. И даже полная перепаковка со сборкой нужных классов для Java не проблема. log4j2 заменяется переходником на slf4j, и всё. В том то и дело, что проблема очень странная. Зачем так держаться за log4j2? Кто использует какие-то фичи из него, которых не хватает в slf4j?
Ответить | Правка | Наверх | Cообщить модератору

107. "Третья уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8%..."  +/
Сообщение от Наме (?), 21-Дек-21, 10:17 
Может быть, но по-моему, не меняется он легко в проекте, которому лет дцать, и у которого за это время группа разработки менялась сто раз. Это адский гемор.
В любом "пакетном менеджере" )))) Это в каком же? Везде maven. Вы знаете ещё какие-то? У шибко продвинутых bnd. Где-то в пыли gradle и ant.
Ответить | Правка | Наверх | Cообщить модератору

112. "Третья уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8%..."  +/
Сообщение от Аноним (39), 21-Дек-21, 19:11 
gradle, maven, sbt, ivy, ... Откройте maven search и посмотрите - https://search.maven.org/artifact/org.springframework/spring...

И да, если в maven что-то сделать - это ужас-ужас, то в gradle чужие зависимости исключаются простым exclude. Как, впрочем, и миграция с maven на gradle в большинстве случаев проблем не вызывает. Но если вам нравится садомазо, то технически можете и в maven поправить.

Ответить | Правка | Наверх | Cообщить модератору

113. "Третья уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8%..."  +/
Сообщение от iZENemail (ok), 21-Дек-21, 19:18 
> gradle, maven, sbt, ivy, ... Откройте maven search и посмотрите - https://search.maven.org/artifact/org.springframework/spring...
> И да, если в maven что-то сделать - это ужас-ужас, то в
> gradle чужие зависимости исключаются простым exclude.

      <exclusions>
        <exclusion>  <!-- declare the exclusion here -->
          <groupId>sample.ProjectB</groupId>
          <artifactId>Project-B</artifactId>
        </exclusion>
      </exclusions>


> Как, впрочем, и миграция с
> maven на gradle в большинстве случаев проблем не вызывает. Но если
> вам нравится садомазо, то технически можете и в maven поправить.

Можем использовать == используем. Садомазо с Gradle сами занимайтесь.

Ответить | Правка | Наверх | Cообщить модератору

117. "Третья уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8%..."  +/
Сообщение от Аноним (-), 22-Дек-21, 11:21 
configurations.all {
    exclude group: "log4j", module: "log4j"
}

PS: нравится XML-программирование - пользуйтесь. Обычно люди хотят иметь удобный и надёжный инструмент....

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру