Tag: JUL-TO-SLF4J
Necesitamos migrar a log4j 2.17 si estamos utilizando el archivo jar de log4j, con el comando “mvn dependency:tree”, mostrando solo el jar log4j-over-slf4j. Por lo tanto, asumo que la aplicación está segura, ya que redireccionará la llamada a sl4j y no a log4j. Por favor, confirme si mi aplicación está . . . Read more
Necesito hacer que SLF4J funcione dentro de la aplicación de WebLogic. Según Buttso [1] y Oracle [2], se necesita copiar los siguientes archivos en el directorio domain/lib: – slf4j-api – slf4j-jdk14-1.6.0.jar Luego, definir el siguiente controlador en el archivo logging.property: handlers = weblogic.logging.ServerLoggingHandler y ejecutar WebLogic con el siguiente parámetro . . . Read more
Estoy tratando de obtener los detalles de la excepción registrándola usando lombok externo Slf4j. Pero encontré un problema en el análisis de coverity de la siguiente manera: Este es un hallazgo de auditoría de seguridad. CID 227846 (#1 de 1): Inyección de log (LOG_INJECTION). Una cadena contaminada ex se almacena . . . Read more
Tengo una aplicación Spring-Boot (versión 2.5.4) con un archivo application.properties para configurar el comportamiento del registro de logs. Intento cambiar el patrón de la consola para la generación de logs, pero se ignora. logging.pattern.console=test %d{yyyy-MM-dd HH:mm:ss.SSS} – %msg%n Es extraño, porque funciona localmente en mi máquina (puedo ver filas que . . . Read more
Creé una nueva aplicación de Spring utilizando Initialzr. Después de configurarlo, descubrí que la instalación inicial de los paquetes de log4j no se realiza con la última versión (2.14.1 en lugar de 2.16.0 para combatir el reciente ataque de vulnerabilidad). Al revisar el archivo build.gradle generado, tampoco se menciona el . . . Read more