もっと詳しく

Log4j 2.14.1の脆弱性対応

Log4j 2.14.1の脆弱性対応

Log4j で強めな脆弱性が発見されました。 詳細は省きますが、ある条件可で任意のコードが実行できるような脆弱性です。 mavenのリポジトリによってはまだ2.15.0のバージョンが上がっていないようで、少し手こずったので記事にします。 (2021/12/10 13時時点) ※自分が所属するログラスでも依存しているライブラリでしたが…

はてなブックマーク - Log4j 2.14.1の脆弱性対応 はてなブックマークに追加