Efter upptäckten av den första sårbarheten i Apache Log4j-biblioteket (CVE-2021-44228, mer känd som Log4Shell), undersökte Google Open Source Insights-teamet alla Java-paket i det centrala Maven-förrådet för att “bestämma omfattningen av problemet i JVM-ekosystem med öppen källkod.” Forskare uppskattar att det kan dröja år innan en sårbarhet är helt åtgärdad i Javas ekosystem.
Mer än 80 % av Java-paketen som påverkas av Log4j-sårbarheten kan inte uppdateras direkt och kommer att kräva samordning mellan olika projektteam för att åtgärda det. En stor del av problemet är relaterat till indirekta (indirekta) beroenden. Direkta beroenden eller fall där paketet explicit integrerar Log4j är relativt lätta att fixa då utvecklaren eller projektägaren helt enkelt måste uppdatera Log4j till den senaste versionen.
Mer än 80 % av Java-paketen i Maven Central Repository har Log4j som ett indirekt beroende, och de flesta av dem har en sårbar version ner till fem nivåer. Många paket använder tredjepartsbibliotek som länkar till Log4j. I det här fallet måste paketägaren vänta på att underhållaren av detta bibliotek ska uppdatera Log4j och släppa en ny version.
Om du upptäcker ett fel, välj det med musen och tryck på CTRL + ENTER. | Kan du skriva bättre? Vi är alltid glada över nya författare.
En källa:
if( navigator.language.match(/ua/) == null ) { /*var e = document.createElement( ‘script’ ); e.src = document.location.protocol + ‘//userapi.com/js/api/openapi.js?34’; e.async = sant; document.getElementById( ‘vk-root’ ).appendChild( e );*/ }
}() );
allGoogleAdsLoaded = 0;
function lazyLoadGoogleAds() { if( window.adsbygoogle == undefined ) { t = document.getElementsByTagName(“script”)[0]; s = document.createElement(“script”); s.type = “text/javascript”; s.src = “https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js”; s.async = sant; t.parentNode.insertBefore(s, t); }
needGoogleAdsLoad = 0; var allgoogleads = document.querySelectorAll(‘.adsbygoogle’);
[].forEach.call(allgoogleads, function(aditem) { if( aditem.dataset.adsbygoogleStatus == odefinierad ) needGoogleAdsLoad = 1; });
if( needGoogleAdsLoad > 0 ) { setTimeout( function(){
}, 450); } else allGoogleAdsLoaded = 1; }
mobIndicator = (( window.innerWidth || document.body.clientWidth)
\n \n\n\t\t\t \n\t\t\t \n\t\t\t \n\n\t\t\t\t\t\t\t\n\t \t\t\t\t\t\t
En källa:\n\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\n\t\t\ t\t\t\t\t\t\t”,”author”:{“@type”:”Person”,”name”:”Aroged”,”url”:”https:\/\/www. aroged.com\/author\/admin\/”,”sameAs”:[“https:\/\/www.aroged.com”]},”articleSection”:[“Games”]”image”:{“@type”:”ImageObject”,”url”:”https:\/\/www.aroged.com\/wp-content\/uploads\/2021\/12\/It-will -take-years-to-fullständigt-fixa-the-Log4Shell-vulnerability.jpg”,”width”:750,”height”:474},”publisher”:{“@type”:”Organisation”,”name” :””,”url”:”https:\/\/www.aroged.com”,”logo”:{“@type”:”ImageObject”,”url”:””},”sameAs”:[“https:\/\/www.facebook.com\/Arogeed”,”https:\/\/twitter.com\/Thearoged”,”https:\/\/t.me\/Aroged”,”https:\/\/www.linkedin.com\/company\/aroged\/”,”https:\/\/www.youtube.com\/channel\/UCiVipsa5WnWr7FLzgVf6cZw”]}}
