es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: LOG4J2

¿Cuál es la forma más sencilla en el archivo pom.xml de Maven para actualizar todas las aplicaciones de log4j2 a la versión 2.15.0, incluyendo las dependencias que utilizan log4j2? Consulte CVE-2021-44228.

Se encontró una grave vulnerabilidad de seguridad en log4j2 <= 2.14.1 (ver https://nvd.nist.gov/vuln/detail/CVE-2021-44228). ¿Cómo puedo actualizar el pom.xml de una aplicación Spring Boot para asegurarme de que todas las aplicaciones (recursivas) de log4j2 utilicen la versión 2.15.0?

Cómo evitar la explotación de Log4J?

Hay una grave falla de seguridad en Log4J que aparentemente ha sido parchada. Pero no he encontrado una explicación comprensible de cómo podría haber una falla de seguridad en un marco de registro. Parece tener algo que ver con “Lookups”. https://logging.apache.org/log4j/2.x/manual/lookups.html Pero eso está en un archivo de configuración, ¿no . . . Read more

¿Cómo identificar log4j2 o log4j en un proyecto Maven?

Estamos utilizando un proyecto de Maven y necesitamos verificar si estamos utilizando log4j o log4j2 en la aplicación de Java. Por favor, guíame en la mejor práctica. A continuación se encuentra mi pom.xml: <properties> <!– Evitar advertencias sobre la codificación de la plataforma –> <project.build.sourceencoding>UTF-8</project.build.sourceencoding> <powermock.version>1.6.2</powermock.version> <log4j.version>2.3</log4j.version> </properties> <dependencies> <dependency> . . . Read more

¿Es log4j vulnerable? Código de muestra para probar la vulnerabilidad.

Como hemos visto en las noticias, se ha informado sobre una nueva vulnerabilidad de día cero contra la popular biblioteca Log4J2, la cual permite a un atacante ejecutar código de forma remota. En nuestra aplicación, todavía estamos utilizando la siguiente dependencia de log4j. <dependency> <groupId>log4j</groupId> <artifactId>log4j</artifactId> <version>1.2.17</version> </dependency> ¿El problema . . . Read more