The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают 8% Maven-пакетов, opennews (??), 18-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  –2 +/
Сообщение от zloykakpes (ok), 18-Дек-21, 23:46 
Ну логично, в принципе. После нахождения уязвимости каждый старается по максимуму накинуть вариаций, как бы ей воспользоваться. После всей этой истории log4j будет пуленепробиваемым с отличной базой тестов для QA.
Ответить | Правка | Наверх | Cообщить модератору

5. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +16 +/
Сообщение от Аноним (5), 19-Дек-21, 00:23 
Спекулятивное выполнение уже стало пуленепробиваемым после всей той истори?
Ответить | Правка | Наверх | Cообщить модератору

31. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +4 +/
Сообщение от Онаним (?), 19-Дек-21, 09:48 
> После всей этой истории некоторые вариации так и останутся неопубликованными

Fixed

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

40. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  –1 +/
Сообщение от Аноним (39), 19-Дек-21, 10:50 
> log4j будет пуленепробиваемым

Или все плюнут на неё и просто будут использовать другой логгер. Благо, переходники с log4j на другие бакенды есть.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

121. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от Аноним (-), 24-Дек-21, 08:04 
Отлично, а они эти чудные выражовывания реализуют? И если да, то они это секурно делают? :)
Ответить | Правка | Наверх | Cообщить модератору

52. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +2 +/
Сообщение от all_glory_to_the_hypnotoad (ok), 19-Дек-21, 13:33 
У log4j архитектор умственно отсталый, как и персонажи прикатывающие этот хлам себе в проекты. Потому не станет
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

58. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от Аноним (-), 19-Дек-21, 17:01 
покажи свой неумственноотсталый log4j
Ответить | Правка | Наверх | Cообщить модератору

64. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +1 +/
Сообщение от Аноним (21), 19-Дек-21, 20:41 
"Сначала добейся!" (с)
Ответить | Правка | Наверх | Cообщить модератору

78. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от Наме (?), 20-Дек-21, 11:31 
Потому что нужно стараться делать в рамках кодовой базы SE или ЕЕ, а не тянуть всякую хваль. Есть JUL. Он дубовый и простой. Он входит в стандартную библиотеку и его оперативно фиксят. Вот его и стоит использовать, а не всяких хлако-спринг с кучей индусятины в зависимостях.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

99. "Ещё одна уязвимость в Log4j 2. Проблемы в Log4j затрагивают ..."  +/
Сообщение от andy (??), 20-Дек-21, 21:03 
syslog, слушает 514/udp, если rsyslog, то еще и tcp можно настроить, для гарантированной доставки. Не благодари.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру