Log4J 2.15.0 com problemas, veja a solução definitiva!

Publicado por Alessandro de Oliveira Faria (A.K.A. CABELO) em 15/12/2021

[ Hits: 3.660 ]

Blog: http://assuntonerd.com.br

 


Log4J 2.15.0 com problemas, veja a solução definitiva!



Concluíram que a correção para CVE-2021-44228 no Apache Log4j 2.15.0 estava incompleta em certas configurações.

Com isto foi lançado uma nova versão Log4j 2.16.0 que corrige esse problema removendo o suporte para padrões e funcionalidade JNDI.

Abaixo uma maneira de eliminar o problema nas versões anteriores < 2.16.0:

zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class


Outras dicas deste autor

URGENTE: pacote com versão maliciosa do ctx em Python estava presente no PyPI

OpenSuSE 10.3 – Guia de instalação do Compiz Fusion para leigos

Instalando um dedo-duro em seu compartilhamento SAMBA!

Enriquecendo o artigo: Gerando arquivos PDF através do SAMBA

Atualização do SuSE sem internet em Notebooks DELL Latitude 100L

Leitura recomendada

Encriptando system properties passwords no Weblogic

Recuperando senhas de datasources encriptados em JBoss

APIs de criptografia em Java

Instalando VMWare Player no kernel 2.6.28

Instalando e integrando Snort, Barnyard e PostgreSQL no Linux

  

Comentários
[1] Comentário enviado por maurixnovatrento em 16/12/2021 - 19:58h


Joia.

___________________________________________________________
[code]Conhecimento não se Leva para o Túmulo.
https://github.com/MauricioFerrari-NovaTrento [/code]



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts