The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Катастрофическая уязвимость в Apache log4j, затрагивающая многие Java-проекты, opennews (??), 10-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от Аноним (65), 10-Дек-21, 12:14 
Говоря откровенно, Log4j уже лет 10 как не рекомендуется использовать. Есть SLF4j и logback на замену.
Ответить | Правка | Наверх | Cообщить модератору

67. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +1 +/
Сообщение от Аноним (67), 10-Дек-21, 12:25 
У нас в рекомендациях от архитектуры всё ровно наоброт, мол slf4j и logback уже давно мёртвые, а log4j2 ещё и лучше оптимизирован и вообще allocation-free. Хотя я когда то попал в дебри исходников log4j2 - опплевался.
Ответить | Правка | Наверх | Cообщить модератору

75. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от Аноним (65), 10-Дек-21, 12:45 
Если пользоваться Spring, то logback официально рекомендуемый.
Ответить | Правка | Наверх | Cообщить модератору

166. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от Наме (?), 13-Дек-21, 11:15 
А не надо спрингом пользоваться.
Ответить | Правка | Наверх | Cообщить модератору

88. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +2 +/
Сообщение от ELF (ok), 10-Дек-21, 13:25 
он log4j 1х, это да, 10 лет из танка не вылезал
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

106. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от пох. (?), 10-Дек-21, 15:16 
> он log4j 1х, это да, 10 лет из танка не вылезал

ты уверен что во второй версии нет той же самой фичи? Не может быть! Должны были добавить, а не убавить.

Ответить | Правка | Наверх | Cообщить модератору

113. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +1 +/
Сообщение от ELF (ok), 10-Дек-21, 16:38 
речь как раз про вторую версию - рекомендуемую (с дебильной фичей), а первую не рекомендуют использовать уж 10 лет, кстати новость была - Катастрофическая уязвимость в Apache log4j, из нее как-будто это про log4j 1.х , теперь желтуху убрали и с версией определились.

Ответить | Правка | Наверх | Cообщить модератору

145. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от пох. (?), 11-Дек-21, 13:36 
> речь как раз про вторую версию - рекомендуемую (с дебильной фичей), а

а, ну вот, теперь мир снова перевернут в нормальное положение.

В первой может и правда такой фичи еще не додумались - не рекомендую ее использовать, скучная она какая-то, не может внезапно с чужого ldap что-нить этакое исполнить.


Ответить | Правка | Наверх | Cообщить модератору

165. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от Наме (?), 13-Дек-21, 11:15 
Есть JUL и его хватает для всего.
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

86. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +1 +/
Сообщение от morphe (?), 10-Дек-21, 13:21 
Много где slf4j стоит с log4j бекендом, из-за того что много существующих либ работают через log4j
Ну и наоборот бывает, log4j направленный в slf4j
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

111. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +1 +/
Сообщение от Ololo (?), 10-Дек-21, 16:23 
Slf4j - по сути фасад, который можно навесить над разными логерами, в т.ч. log4j
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

131. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от hohoho (?), 10-Дек-21, 21:55 
Глупость, куда твой slf4j логирует? Это интерфейс.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

139. "Катастрофическая уязвимость в Apache Log4j, затрагивающая мн..."  +/
Сообщение от Аноним (-), 11-Дек-21, 09:42 
> Глупость, куда твой slf4j логирует?

в logback, как выше написано

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру