es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: SPRING-CLOUD-SLEUTH

Vulnerabilidad de log4j – Dependencia de Sleuth

Hemos escuchado que log4j-core.jar es vulnerable. Hemos observado que la dependencia spring-cloud-starter-sleuth (versión 2.2.2.RELEASE) trae consigo una dependencia que utiliza log4j-core.jar (versión 2.13.0) con el ámbito provided, como se muestra a continuación: <dependency> <groupId>org.apache.logging.log4j</groupId> <artifactId>log4j-core</artifactId> <version>${log4j.version}</version> <scope>provided</scope> </dependency> El archivo jar exacto que trae la dependencia de log4j es el . . . Read more