Log4J 2.15.0 com problemas, veja a solução definitiva!

Publicado por Alessandro de Oliveira Faria (A.K.A. CABELO) em 15/12/2021

[ Hits: 4.219 ]

Blog: http://assuntonerd.com.br

 


Log4J 2.15.0 com problemas, veja a solução definitiva!



Concluíram que a correção para CVE-2021-44228 no Apache Log4j 2.15.0 estava incompleta em certas configurações.

Com isto foi lançado uma nova versão Log4j 2.16.0 que corrige esse problema removendo o suporte para padrões e funcionalidade JNDI.

Abaixo uma maneira de eliminar o problema nas versões anteriores < 2.16.0:

zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class


Outras dicas deste autor

SSH no iPAD via USB

Caracteres Gráficos no Emulador de Dos

Instalando a sua tatuagem do Firefox

Criando um plugin do Firefox para pesquisar artigos e dicas no Viva o Linux

OpenSuSE 10.3 – Guia de instalação do Compiz Fusion para leigos

Leitura recomendada

APIs de criptografia em Java

Recuperando senhas de datasources encriptados em JBoss

Encriptando system properties passwords no Weblogic

Ferramenta para migrar tabelas de Oracle para MySQL

Instalando temas no GNOME 3.4 com Gnome Tweak Tool

  

Comentários
[1] Comentário enviado por maurixnovatrento em 16/12/2021 - 19:58h


Joia.

___________________________________________________________
[code]Conhecimento não se Leva para o Túmulo.
https://github.com/MauricioFerrari-NovaTrento [/code]



Contribuir com comentário