log4j

     

Rust中如何使用log4rs日志?

1914

使用 log4rs 进行高级日志记录:轮换、保留、模式、多个记录器?我们的任务是为 rust 中的交易机器人实现日志记录。我们有几种交易策略,并希望有单独的记录器和单独的文件。我们希望对文件进行轮换,.

DevOps经历的 Log4j痛苦经历 - Reddit

696 2K

我的公司一直在为log4j的修复而苦恼:巨大的微服务架构意味着数百个应用程序需要更新、重建和重新部署他们的repo。更糟的是,自从log4j之后,该公司对所有的库都进行了严格的扫描和修复要求。如果在几.

LogMasker:避免将敏感信息输出到Log4j等日志

949 1

LogMasker 是一个易于使用的库,它允许您的应用程序在将敏感信息写入日志之前对其进行屏蔽。它直接在日志流上进行屏蔽,并将敏感数据出现在任何打印日志中的风险降到最低。这是通过拦截日志事件并在它有机.

Logtail:像查询数据库一样查询日志

1420 1

Logtail是一个技术栈日志管理类的工具。使用定制技术来处理和存储您的日志。使用与 SQL 兼容的结构化日志记录跨堆栈收集日志。JavaScript 、Python 、Docker 、Kuberne.

LogFX:Ja​​vaFX编写一个漂亮、轻量级的日志查看器

1721 2

LogFX 是一个简单的日志阅读器,支持颜色突出显示并能够处理巨大的文件。LogFX 是一个多平台、免费和开源的日志查看器,旨在处理非常大的文件而不会影响性能。它是用 JavaFX 编写的,因此可以在.

从Java 9开始JDK已经提供日志记录器

866 2K

无需Log4J2或SLF4J,从 Java 9 开始就可用System.Logger实现日志记录:public class LoggerExample {  private static final .

Log4j 1.x 将直接升级到Log4j2

1252

在Maven中配置:<groupId>log4j</groupId><artifactId>log4j</artifactId><version>${log4j2.version}</version>.

Log4j一个月内第五次漏洞:请升级到2.17.1版本!

2569 1

Apache 发布了另一个 Log4j 版本 2.17.1,修复了 2.17.0 中新发现的远程代码执行 (RCE) 漏洞,编号为 CVE-2021-44832。在今天之前,2.17.0 是 Log4.

如何通过语言提供的能力来防范Log4j之类的漏洞?

1280 1 3K

功能能力安全(capability-safe)的语言(如Rust)可以最大限度地减少甚至防止Log4j漏洞发生。在本文中讨论围绕Log4j漏洞的两个问题:它会对用户提供的字符串进行字符串插值。它会访问.

幽默图:log4j漏洞事件的模因梗

1703 1
全集更新点击标题,以下是选编: .

实施SBOM管理可预防下一次Log4Shell漏洞 - infoworld

1036

软件物料清单 (SBOM) 正成为一项至关重要的安全要求,它可以在软件在整个供应链中移植时实现可见性。组织必须立即采取行动,建立一项重要的新能力:SBOM 管理。目前,行业领导者采用的最佳实践是为应用.

Apache Spark、Hadoop和Zookeeper因使用Log4j 1.x被列为未受CVE-2021-44228影响?

1808

在这次Log4Shell或log4j2 CVE-2021-44228漏洞事件中,Apache Spark、Hadoop和Zookeeper被列为不受影响,因为它们使用 Log4j 1.x。Log4j .

AWS的Corretto团队对log4j RCE漏洞的热修补机制

666

AWS 的 Corretto 团队一直致力于从 CVE-2021-44228 对 log4j RCE 进行热修补的机制。点击标题见Github项目,这是针对 CVE-2021-44228 的 log4.

proferosec/log4jScanner:log4j漏洞扫描工具

2506 2

这是一个log4j漏洞扫描工具:扫描内部子网弱势可能有漏洞的Log4j的Web服务此工具使您能够扫描内部(仅)子网以查找易受攻击的 log4j Web 服务。它将尝试将 JNDI 负载发送到每个发现的.

发现第一个 Log4J 蠕虫

1085 1
vxunderground已经发现了第一个 Log4J 蠕虫,它是一个自我传播的 Mirai 机器人。可以在此处下载 Log4J Mirai 蠕虫的汇总了样本:https: //vx-undergro.