Apache Log4j 2.15.0 发布,安全漏洞已得到解决

apache-log4j-2-15-0-released

Apache Log4j 是一个知名的记录应用程序行为的框架。Log4j 2 是 Log4j 的升级版,与它的前身 Log4j 1.x 相比,提供了显著的改进,并提供了许多其他现代功能。

Apache Log4j 2.15.0 版本正式发布,安全漏洞 CVE-2021-44228 在 Log4j 2.15.0 中已得到解决。

Log4j 2.15.0 的一些新特性包括:

  • 支持仲裁器,它是条件性的,可以使日志配置的部分被包含或排除。
  • 支持 Jakarta EE 9,这在功能上等同于 Log4j 的 log4j-web 模块。
  • 各种性能改进。

需要注意的关键变化:

  • 在这个版本之前,Log4j 会自动解析消息中包含的查找或在 Pattern Layout 中的参数。现在,这个行为不再是默认的,必须通过指定 %msg{lookup} 来启用。
  • JNDI 查询已被限制为默认情况下只支持 java、ldap 和 ldaps 协议。LDAP 也不再支持实现 Referenceable 接口的类,并将可序列化的类限制为默认的 Java 原始类,并要求指定一个允许列表来访问远程 LDAP 服务器。
  • Log4j 2.15.0 的 API 以及许多核心组件与以前的版本保持兼容。

可以从 https://logging.apache.org/log4j/2.x/download.html 下载最新版本。

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/173152/apache-log4j-2-15-0-released

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。