小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Log4Shell的教训:构建符合CRA要求的Log4j

Log4Shell漏洞暴露了软件构建的缺陷,促使Apache Logging团队重建项目以符合欧洲网络韧性法案(CRA)。团队改进了文档、构建流程和漏洞处理,确保软件具备机器可读的安全信息。Log4j 3通过模块化设计减少攻击面,提升安全性。尽管面临维护者不足的挑战,团队致力于构建更安全、透明和可持续的项目,以应对CRA的要求。

Log4Shell的教训:构建符合CRA要求的Log4j

The Apache Software Foundation Blog
The Apache Software Foundation Blog · 2026-04-21T15:36:11Z

This week's Java roundup for March 30th, 2026, features news highlighting: the GA release of TornadoVM 4.0 and Google ADK for Java 1.0; first release candidates of Grails and Gradle; maintenance...

Java News Roundup: TornadoVM 4.0, Google ADK for Java 1.0, Grails, Tomcat, Log4j, Gradle

InfoQ
InfoQ · 2026-04-06T02:30:00Z

记一次Log4j失败的Gadget挖掘记录

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z
在应用开发中使用日志框架

本文摘自《日志最佳实践》,探讨日志框架的结构与功能,强调Log4J的影响。介绍了日志记录的基本组件,如Logger、Appender和Filter,以及如何通过配置灵活管理日志输出。选择日志框架时需考虑日志级别、输出方式和社区认可度。

在应用开发中使用日志框架

The New Stack
The New Stack · 2025-08-07T18:00:15Z

Apache Log4j2 存在远程代码执行漏洞,攻击者可通过 JNDI 注入发起特殊请求,影响版本为 2.x < 2.15.0。建议升级至 2.15.0 及以上版本,以启用 lookup 开关和白名单机制防止利用。

Log4j漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-02T01:32:10Z

本文介绍了对IP地址10.10.11.138进行端口扫描和漏洞利用的过程。使用nmap和masscan工具发现开放端口22和80,分析了Apache和Tomcat的安全问题。通过Log4j漏洞实现特权提升,获取环境变量中的用户名和密码,最终成功访问FTP服务。

[Meachines] [Medium] LogForge PNA+Log4j+Env leakage

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-24T17:07:23Z
TryHackMe: Zeek 练习

文章讨论了网络安全事件调查,包括异常DNS活动、网络钓鱼和Log4J漏洞利用。通过分析PCAP文件和日志,提取DNS记录、连接时长、可疑源地址和恶意文件名,以验证警报的真实性。

TryHackMe: Zeek 练习

DEV Community
DEV Community · 2025-05-03T05:43:27Z
Java动态汇总:OpenJDK和Jakarta EE 11更新,Payara平台,Vert.x,Log4j,JobRunr

本周Java动态包括:OpenJDK JEPs针对JDK 24的提案;Jakarta EE 11核心配置发布审查;Payara平台2024年11月版发布;Vert.x 5.0首个候选版本;Log4j 2.24.2和JobRunr 7.3.2的点版本发布。

Java动态汇总:OpenJDK和Jakarta EE 11更新,Payara平台,Vert.x,Log4j,JobRunr

InfoQ
InfoQ · 2024-11-26T01:30:00Z

作者分享了在Spring Boot中用Gradle配置Log4j的经验。首先,在`build.gradle`中排除默认日志模块并添加Log4j依赖。接着,在`src/main/resources`创建`log4j2.xml`文件,配置日志格式和输出。最后,通过Log4j记录器测试配置。适用于Java 17。

在Gradle项目中使用Log4j配置Java Spring Boot

DEV Community
DEV Community · 2024-10-18T20:27:21Z

作者开发了一个Log4J附加器,用于将应用日志集成到AWS CloudWatch,适用于EC2实例。项目已发布在Maven Central,用户可通过添加依赖和配置Log4J使用。建议谨慎设置日志级别,避免DEBUG级别日志。详情和反馈可在GitHub查看。作者计划开发Kinesis Firehose附加器。

一键云日志解决方案:实现无缝AWS集成

DEV Community
DEV Community · 2024-10-05T21:02:00Z

日志语言只需要两个级别:INFO和ERROR。INFO提供上下文,ERROR提醒开发人员注意问题。增强日志的最佳实践包括附加请求或跟踪ID、时间戳、记录审计信息等。日志记录一致性很重要,不要在修复漏洞时添加删除日志。log4j等现代日志框架只需要阐明上下文和突出问题所在。

日志语言只需要两个级别: INFO 和 ERROR

极道
极道 · 2024-05-08T00:55:00Z

Cloudflare Radar 2023年度回顾试图通过趋势图和汇总统计提供动态的互联网快照,提供有关互联网安全的独特视角,以及这些领域的关键指标在世界各地的差异。

Cloudflare年度回顾:Log4j仍是2023年攻击的首要目标

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-28T14:39:44Z

Log4j2是Java应用程序的高性能日志记录框架,但存在漏洞CVE-2021-44228,允许攻击者通过JNDI注入远程执行代码。修复方法包括升级Log4j和配置防火墙策略。

Log4j 远程代码执行漏洞解析(CVE-2021-44228)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-21T02:15:45Z

主权技术基金投资596,160.00欧元支持Apache Log4j的持续开发,改进发布管道、提高安全性和稳定性。Log4j团队已开始实施发布管道和对代码库进行现代化改造。主权技术基金致力于增强Log4j的安全性、可靠性和长期可持续性。

log4j成立团队并获得资助

极道
极道 · 2023-12-16T07:28:00Z

大约38%的应用程序使用存在安全问题的Apache Log4j库版本,包括Log4Shell漏洞。研究人员发现该漏洞已有两年多修补程序,但仍有大量组织未更新。安全研究专家建议企业及时扫描网络环境,制定紧急升级计划。

难以置信!超过30% 的Log4J 使用存在漏洞的版本库

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-11T05:34:11Z

本文介绍了Log4J漏洞对公共云环境的安全风险,攻击者可以从EC2实例中提取临时会话凭证并进一步攻击AWS资源。适用于AWS、GCP和Azure环境。

技术分析:Log4J JNDI 远程执行代码漏洞在云上环境中的独特影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-21T09:24:49Z

最近一个Java系统上线后不久就收到了磁盘使用率告警,磁盘使用率超过了90%以上,并且还在不停增长。服务器磁盘被打满,导致系统的业务日志无法继续打印,严重影响系统的可靠性。最终发现是一个第三方jar包内的log4j配置文件导致的问题,通过排除该jar包解决了问题。提醒以后引入第三方jar包时要检查依赖范围,避免冲突和其他影响。对外提供第三方jar包时不要包含调试代码和日志配置测试文件。

Log4j疯狂写日志问题排查 | 京东云技术团队

京东科技开发者
京东科技开发者 · 2023-08-14T04:03:20Z

美国网络安全与基础设施安全局(CISA)发布了2022年最常被利用的漏洞报告,其中提到了Log4J和Atlassian Confluence代码注入漏洞。根据Cloudflare的分析,这两个漏洞负责大部分野外攻击流量。其他漏洞包括ProxyShell Microsoft Exchange服务器、BIG-IP F5的未公开请求绕过身份验证漏洞、以及VMware的远程Root漏洞。

揭示2022年最常被利用的漏洞

The Cloudflare Blog
The Cloudflare Blog · 2023-08-04T18:29:40Z

本文将详细举例说明每一种日志的具体用法,以及他们之间的关系. 最后再统一阐述了slf4j 的概念以及其常见的实现的特性. 最后总结这些框架的特点,以及注意事项. 源代码: https://github.com/jianhong-li/java-log-explore ,欢迎star , 欢迎fork.

一文读懂log4j logback log4j2 logback slf4j关系 - 含源码

RBA的技术分享
RBA的技术分享 · 2023-05-01T14:40:22Z

Detected both log4j-over-slf4j.jar AND bound slf4j-log4j12.jar on the class path 此冲突是由于此两包不兼容,不能同时存在. 原因是 log4j-over-slf4j.jar 只是一个桥接包. 而 bound (粘合)的slf4j-log4j12.jar...

Detected both log4j-over-slf4j.jar AND bound slf4j-log4j12.jar on the class path 冲突解决

RBA的技术分享
RBA的技术分享 · 2023-04-28T12:06:45Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码