关注程序员小乐带你玩爆编程技术
哈喽,各位新来的小伙伴们,大家好!由于公众号做了改版,为了保证公众号的资源能准时推送到你手里,大家记得将程序员小乐的公众号 加星标置顶 ,在此真诚的表示感谢~
来源:SegmentFault
上一篇干货:6 张图带你搞懂 TCP 为什么是三次握手?
正文
srping-boot-strater-log4j2
Apache Solr
Apache Flink
Apache Druid
JVM 参数添加 -Dlog4j2.formatMsgNoLookups=true
log4j2.formatMsgNoLookups=True
FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS 设置为true
之前,就已经不知道多少次听到关于 log4j 漏洞的消息了,现在又直接来了个被恶意公开的新 0day,且影响面极广。
据 payload 公开信息显示,目前全球范围内大量网站已经被该漏洞“攻陷”,比如百度:
还有 iCloud:
据 Apache 官方最新信息显示,release 页面上已经更新了 Log4j 2.15.0 版本:
<dependencies><dependency org="org.apache.logging.log4j" name="log4j-api" rev="2.15.0" /><dependency org="org.apache.logging.log4j" name="log4j-core" rev="2.15.0" /></dependencies>
由于正式发布工作正在进行中,因此对外暂时还无法看到 2.15 版本。
据 Apache 方面人士透露,目前 Maven Central 上仍有 0 个工件,可能需要几个小时后才能同步镜像服务器并正式对外采用。更多后续,我们持续关注。
--END--
硬核!一套基于SpringBoot + Vue 的开源物联网智能家居系统(附源码)!
“我不是坚强,我只是走投无路”,从职高到杭电、浙大、麻省计算机博士!
Mybatis-Plus 官方神器发布!
Nginx 入门到实战,新手必懂!
面试官让写 Spring MVC 控制器,怎么破?
一文教你如何高效使用 IDEA !
一次完整的 HTTP 请求过程
技术最好的程序员,被开了。。。
文章有问题?点此查看未经处理的缓存