Apache Tomcat 9.0 V9.0.37 32/64位 免安裝綠色解壓版(附配置教
12.8MB / 09-04
Apache Log4j.jar V1.2 免費(fèi)版
315KB / 06-17
Apache Tomcat 8 v8.0.52 32位/64位 安裝版+綠色解壓版(附安裝配
18.6MB / 06-11
Apache 2.4.x OpenSSL 1.1.0 VC14 (32/64) 官方正式版
19MB / 09-03
Apache NetBeans IDE(Java SE/PHP/JavaScript開發(fā)工具) 11.0 免
277.05MB / 06-20
-
AI助手JetBrains AI Assistant插件 2025.1 v251.0 官方最新免費(fèi) java相關(guān) / 136MB
-
JetBrains IDE插件Grazie Pro 2024.2 V0.3.369 官方免費(fèi)版 java相關(guān) / 122MB
-
IntelliJ IDEA插件 IdeaVim 2024.3 v2.21.0 官方免費(fèi)版 java相關(guān) / 11.1MB
-
IntelliJ idea大數(shù)據(jù)開發(fā)工具 Big Data Tools v2025.1 官方最新 java相關(guān) / 100MB
-
API神器 Restful Fast Request – API Buddy 2024.1.9 官方最新 java相關(guān) / 20.1MB
-
intellij插件CSV Editor 2024.2 v4.0.2 官方最新免費(fèi)版 java相關(guān) / 1.0MB
-
IDEA插件EasyTool 多功能插件工具集 v2.1.8 免費(fèi)版 java相關(guān) / 19.9MB
-
IntelliJ IDEA 輔助插件 jutils 2.0.6 官方免費(fèi)版 java相關(guān) / 5.4MB
-
-
詳情介紹
Log4j 是一個(gè)日志記錄框架,Log4j 2 是對(duì) Log4j 的升級(jí),提供了重大改進(jìn),超越其前身 Log4j 1.x,并提供許多其它現(xiàn)代功能 ,例如對(duì)標(biāo)記的支持、使用查找的屬性替換、lambda 表達(dá)式與日志記錄時(shí)無垃圾等。
Apache Log4j 2.16.0/2.12.2 現(xiàn)已可用。但Apache軟體基金會(huì)又釋出了Log4j 2.17.0版來修補(bǔ)新的阻斷服務(wù)(Denial of Service,DoS)漏洞。Log4j 團(tuán)隊(duì)已獲悉一個(gè)安全漏洞 CVE-2021-45105,該漏洞已在 Java 8 及更高版本的 Log4j 2.17.0 中得到解決。
由于 SLF4J 綁定中的兼容性中斷,Log4j 現(xiàn)在發(fā)布兩個(gè)版本的 SLF4J 到 Log4j 的適配器。log4j-slf4j-impl對(duì)應(yīng) SLF4J 1.7.x 及更早版本; log4j-slf4j18-impl對(duì)應(yīng)SLF4J 1.8.x 及更高版本一起使用。SLF4J-2.0.0 alpha 版本目前還不完全支持。
介紹說明
上周一釋出的Apache Log4j 2.16.0版是為了修補(bǔ)早先發(fā)現(xiàn)的漏洞。
該漏洞被列為CVE-2021-45046,允許攻擊者輸入Log4j2 ThreadContext Map(MDC)資料時(shí)、使用非預(yù)設(shè)的Patten Layout改造成惡意查詢輸入。
2.16.0還釋出不到一周,又被安全研究人員揭露有新漏洞,且是新的DoS漏洞。
新漏洞編號(hào)CVE-2021-45105,Apache說明在具有Thread Context Map查詢的變項(xiàng)中,以StrSubstitutor class${${::-${::-$${::-j}}}}代入,造成無限遞迴(infinite recursion),引發(fā)應(yīng)用程式當(dāng)?shù)簟?/p>
Log4j 2.17 更新介紹
2.17.0 版本的具體更新內(nèi)容包括有:
修復(fù)字符串替換遞歸。修復(fù) LOG4J2-3230
將 JNDI 僅限于 java 協(xié)議。默認(rèn)情況下,JNDI 將保持禁用狀態(tài)。將 JNDI 啟用屬性從“log4j2.enableJndi”重命名為“log4j2.enableJndiLookup”、“log4j2.enableJndiJms”和“log4j2.enableJndiContextSelector”。修復(fù) LOG4J2-3242
JNDI 僅限于 java 協(xié)議。默認(rèn)情況下,JNDI 將保持禁用狀態(tài)。啟用屬性已重命名為“log4j2.enableJndiJava”。修復(fù) LOG4J2-3242
不要將 log4j-api-java9 和 log4j-core-java9 聲明為依賴項(xiàng),因?yàn)檫@會(huì)導(dǎo)致 Maven enforcer 插件出現(xiàn)問題。修復(fù) LOG4J2-3241
解析屬性文件過濾器時(shí)的 PropertiesConfiguration.parseAppenderFilters NPE。修復(fù) LOG4J2-3247
Syslog Appender 的 Log4j 1.2 bridge 默認(rèn)為端口 512 而不是 514。修復(fù) LOG4J2-3249
Log4j 1.2 bridge API 將 Syslog 協(xié)議硬編碼為 TCP。修復(fù) LOG4J2-3237
下載地址
人氣軟件
相關(guān)文章
-
IDEA插件EasyTool 多功能插件工具集 v2.1.8 免費(fèi)版
EasyTool 是一個(gè)支持多系統(tǒng)平臺(tái)的IDE插件工具集,具有日常編程過程中常用的功能特性,提供一系列可視化、個(gè)性化的配置界面, 具體功能可在安裝插件后盡情體驗(yàn),歡迎需要的...
-
JetBrains IDE插件Grazie Pro 2024.2 V0.3.369 官方免費(fèi)版
Grazie是一個(gè)IDEA插件,科技界人士的 AI 寫作伴侶,通過將生成式 AI 集成到您的 JetBrains IDE、瀏覽器和其他工具中,簡(jiǎn)化非編碼任務(wù)...
-
AI助手JetBrains AI Assistant插件 2025.1 v251.0 官方最新免費(fèi)解壓版
JetBrainsQ AI Assistant現(xiàn)已全面推出,搭載大量新功能和改進(jìn),助力提高您在JetBrains IDE中的工作效率,可以解釋代碼、回答有關(guān)代碼片段的問題、提交消息等...
-
IntelliJ IDEA 輔助插件 jutils 2.0.6 官方免費(fèi)版
jutils是一個(gè)IntelliJ IDEA 輔助插件,主要包含四個(gè)實(shí)用功能,外部編輯器打開文件、生成默認(rèn) setter 方法、打包文件、打包編譯文件,需要的朋友可下載...
-
IntelliJ IDEA插件 IdeaVim 2024.3 v2.21.0 官方免費(fèi)版
IdeaVim是IntelliJ IDEA的一個(gè)插件,JetBrains IDE的Vim引擎,支持許多Vim功能,包括正常/插入/視覺模式、運(yùn)動(dòng)鍵、刪除/更改、標(biāo)記、寄存器、一些Ex命令、宏、Vim插件等等...
-
intellij插件CSV Editor 2024.2 v4.0.2 官方最新免費(fèi)版
用彩虹色的表格和文本編輯器編輯CSV文件的插件,還提供語法驗(yàn)證、高亮顯示、自定義等功能。是輕巧的CSV插件...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買正版。
☉ 本站提供的Apache Log4j 2.17.0/2.12.2 官方最新版(CVE-2021-45105漏洞)資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。