log4j

     

Log4j一个月内第五次漏洞:请升级到2.17.1版本!

2569 1

Apache 发布了另一个 Log4j 版本 2.17.1,修复了 2.17.0 中新发现的远程代码执行 (RCE) 漏洞,编号为 CVE-2021-44832。在今天之前,2.17.0 是 Log4.

如何通过语言提供的能力来防范Log4j之类的漏洞?

1280 1 3K

功能能力安全(capability-safe)的语言(如Rust)可以最大限度地减少甚至防止Log4j漏洞发生。在本文中讨论围绕Log4j漏洞的两个问题:它会对用户提供的字符串进行字符串插值。它会访问.

幽默图:log4j漏洞事件的模因梗

1703 1
全集更新点击标题,以下是选编: .

实施SBOM管理可预防下一次Log4Shell漏洞 - infoworld

1036

软件物料清单 (SBOM) 正成为一项至关重要的安全要求,它可以在软件在整个供应链中移植时实现可见性。组织必须立即采取行动,建立一项重要的新能力:SBOM 管理。目前,行业领导者采用的最佳实践是为应用.

Apache Spark、Hadoop和Zookeeper因使用Log4j 1.x被列为未受CVE-2021-44228影响?

1808

在这次Log4Shell或log4j2 CVE-2021-44228漏洞事件中,Apache Spark、Hadoop和Zookeeper被列为不受影响,因为它们使用 Log4j 1.x。Log4j .

AWS的Corretto团队对log4j RCE漏洞的热修补机制

666

AWS 的 Corretto 团队一直致力于从 CVE-2021-44228 对 log4j RCE 进行热修补的机制。点击标题见Github项目,这是针对 CVE-2021-44228 的 log4.

proferosec/log4jScanner:log4j漏洞扫描工具

2506 2

这是一个log4j漏洞扫描工具:扫描内部子网弱势可能有漏洞的Log4j的Web服务此工具使您能够扫描内部(仅)子网以查找易受攻击的 log4j Web 服务。它将尝试将 JNDI 负载发送到每个发现的.

发现第一个 Log4J 蠕虫

1085 1
vxunderground已经发现了第一个 Log4J 蠕虫,它是一个自我传播的 Mirai 机器人。可以在此处下载 Log4J Mirai 蠕虫的汇总了样本:https: //vx-undergro.

Log4J 2.16.0版本又爆新漏洞

2146 1

上周log4j漏洞的最终方案是升级到2.16.0版本,但是周五又爆新漏洞,按照传统:研究人员发现 Log4J 2.16 版通过“${$ {::-${::-$${::-j}}}} ”容易受到 DoS 攻.

Log4Shell 更新:第二个 log4j 漏洞已发布 - lunasec

1601 1 2K
在 log4j 维护者发布2.15.0解决 Log4Shell 漏洞的版本后,在CVE-2021-45046 中发现并报告了一个额外的攻击,继续建议您升级到2.16.0,以防发现进一步的漏洞来滥用此攻.

影响整个Java世界:log4j2日志包中发现RCE 0day漏洞 - lunasec

4154 5 8K
几个小时前,在流行的 Java 日志库log4j中发现了一个 0day漏洞(绰号 Log4Shell 或 LogJam或 log4j2rce,详见:CVE-2021-44228),该漏洞通过记录某个字.

在 Spring Boot中实现包含上下文信息的JSON日志? - zachelrath

1332 4K

在调试棘手的问题时,要使日志发挥作用,上下文是至关重要的。每条日志都应该始终包含与请求相关的租户、用户、订单等的关键细节。日志还必须是结构化的,以便可被日志聚合器(如DataDog、StackDriv.

在Spring Boot中使用CommonsRequestLoggingFilter记录传入的请求

3240 2K

Spring框架带有一个开箱即用的功能:可以记录您的请求,我们只需要配置它,即可随时可用。Spring 自带 AbstractRequestLoggingFilter,在处理请求之前和之后执行日志记录.

取代传统log4j/SLF4J日志库,Zerolog是JVM更快地超低开销日志记录 - codeburst

1792 1 14K
本文将探讨Zerolog(缩写为Zlg)—一种对性能敏感的Java应用程序的超低开销日志记录外观。Zlg的目标是双重的-超低开销,可抑制日志记录。换句话说,在禁用该级别的日志记录时调用日志记录方法的成.

配置Log4J2的异常堆栈跟踪

4205 3 2K

有时我们在日志文件中不需要记录异常栈跟踪信息或者限制栈跟踪最大深度,在Java中,栈跟踪信息超过500行很常见,每天都可能有数千个这样的情况。使用Lo4j2容易配置规定在日志中出现多少栈跟踪信息,下面.

tinylog简化日志

3011

tinylog只有75k,是一个轻量的日志框架,可以替代传统的Log4j和Logback等。传统的log4j 或SLF4J等日志框架总是需要在类的第一行加入一个静态的Looger定义:public c.

Log4j 2使用Disruptor实现异步日志

2 8277
Log4j 2 Asynchronous Loggers for Low-Latency Logging - Apache Log4j 2Log4j 2使用Disruptor实现异步日志,获得低延时和.

log4j 怎样指定多种格式输出?

2 1343 1

大家好: 我现在要在一个类里面输出日值的时候,有多个输出格式,就是在一个环境下配置多种输出格式的logger,一个使用 格式为 %m ,另一个使用格式 %d %5p (%F:%L) - %m。.

希望得到大家对运行时跟踪的一些见意。

1 607

系统经常会遇到一些不可控制的问题,怎样在运行时获取一些有用的信息,比如某一行,某个变量,某个方法。。。.

如何记录用户操作系统时,产生的日志? 用什么好实现?

5 1649

如何记录用户操作系统时,产生的日志? 用什么好实现? .

请问LOG4J如何处理中文

4 2083

LOG4J在中文平台下,可以正确显示中文信息但在其他平台就未必比如HP-UNIX,除非修改平台字符集有没有办法让LOG4J也国际化呢?我查看过LOG4J的文档,它说需要去掉编译时的一些选项有没有更简单.

Log4J运行时出现的java.lang.VerifyError错误

2 2143

我按照大家说的,配置好了Log4J并且在Application中可以正常运行但是在Web Application上出现了问题:报错如下:[1]java.lang.VerifyError: (class.