Log4J 2.15.0 com problemas, veja a solução definitiva!

Publicado por Alessandro de Oliveira Faria (A.K.A. CABELO) em 15/12/2021

[ Hits: 4.084 ]

Blog: http://assuntonerd.com.br

 


Log4J 2.15.0 com problemas, veja a solução definitiva!



Concluíram que a correção para CVE-2021-44228 no Apache Log4j 2.15.0 estava incompleta em certas configurações.

Com isto foi lançado uma nova versão Log4j 2.16.0 que corrige esse problema removendo o suporte para padrões e funcionalidade JNDI.

Abaixo uma maneira de eliminar o problema nas versões anteriores < 2.16.0:

zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class


Outras dicas deste autor

Download de palestra - FISL 10: Biometria em Linux, existe?

Programa para visualizar graficamente sua rede de amizades no Orkut

Módulo do kernel NVIDIA em paravirtualização XEN

Estampando a data em imagens com apenas um clique no KDE4

Resolvendo problemas de acentuação na migração para o Samba 3

Leitura recomendada

Recuperando senhas de datasources encriptados em JBoss

APIs de criptografia em Java

Encriptando system properties passwords no Weblogic

Snort atualizado, versão 2.9.1, confira!

[Resolvido] 'client-error-document-format-not-supported'

  

Comentários
[1] Comentário enviado por maurixnovatrento em 16/12/2021 - 19:58h


Joia.

___________________________________________________________
[code]Conhecimento não se Leva para o Túmulo.
https://github.com/MauricioFerrari-NovaTrento [/code]



Contribuir com comentário