【 正式版|Apache Log4j 又出现漏洞,发现者建议尽快升级到 2.16.0】IT之家 12 月 17 日消息,最近的 Log4j 漏洞想必大家都知道了,11 月 9 日晚,开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开,随着 Apache Log4j 2.15.0 正式版发布,该漏洞已得到解决。
然而,安全公司 Praetorian 在博客宣布,他们在 Apache Log4j 2.15.0 版本又发现了一个敏感数据泄露的漏洞,可用于从受影响的服务器下载数据。
文章插图
Praetorian 表示,他们已将该问题的技术细节传递给 Apache 基金会,但在此期间,Praetorian 强烈建议用户尽快升级到 2.16.0。
IT之家了解到,Praetorian 将实行负责任的披露,因此目前不会公开分享技术细节,以免出现更大的问题。
文章插图
Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。大多数情况下,开发者可能会将用户输入导致的错误信息写入日志中。
Apache Log4j 2.16.0 正式版地址:点此进入
- iOS|iOS15.3.1正式版值不值得更新?果粉连夜升级,称不是刷版本号
- iOS|iOS15.3.1正式版发布,这才是重头戏,果粉:终于可以养老了
- ios15|iOS 15.3.1正式版突然发布,这次是否值得更新?
- iOS|iPhone7P升级iOS15.3.1正式版:优化很满意,更流畅更省电了
- 微软|Win11正式版更新修复大量问题!更新内容一览
- 安卓|安卓13系统来了:抢先了解新系统特性,正式版最快八月发布
- ios15|苹果火速推出iOS15.3.1正式版,又发现安全漏洞,建议全部更新
- Windows|iPhoneX升级iOS15.3.1正式版:续航很满意,建议同款机型升级
- 苹果|刚刚!苹果发布 iOS 15.3.1 正式版,修复 Safari 漏洞
- ios15|iOS 15.4再更新,新增、修复很多内容,正式版发布将迎来一波更新潮