炸了!JetBrains 宣布:IntelliJ IDEA 彻底弃用 Log4j。。

Posted xhmj12

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了炸了!JetBrains 宣布:IntelliJ IDEA 彻底弃用 Log4j。。相关的知识,希望对你有一定的参考价值。

上一篇:闲鱼面试官:Thread.sleep(0) 到底有什么用?我:有点懵~

文 | 局长、出品 | OSC开源社区(ID:oschina2013)

JetBrains 宣布 IntelliJ 平台将完全停止使用 Log4j,并切换到 java.util.logging 作为标准日志框架。

官方表示,基于 IntelliJ 平台的 IDE 不受 Log4j 漏洞的影响,因为它们使用了 Log4j 1.2 的修复版本,并删除了所有与网络相关的代码,而且 Log4j 库的第 1 版和第 2 版是两个完全不同的代码库,具有不兼容的 API。

但即便如此,一些自动化安全工具仍然将他们使用的“旧”版本 Log4j 标记为安全漏洞。

据介绍,IntelliJ 对日志框架的要求相当低,其需要的唯一功能是记录到文件和控制台,以及为代码库的不同部分配置日志级别的可能性。

所有这些要求都包含在作为 JDK 一部分的标准日志 API (java.util.logging) 中。

为了避免错误的安全警报以及减少潜在的攻击面,IntelliJ 平台删除 Log4j 组件并切换到使用 java.util.logging 作为标准日志框架,这些更新将在 2022.1 中发布。

此外,由于大量第三方插件(直接或间接)使用了 Log4j,IntelliJ 将发布 Log4j API 的存根实现,将日志输出重定向到 java.util.logging,此功能源自 SLF4J 项目。

但存根并没有完全实现所有方法,因此为了保持插件的全部功能,开发者可能需要调整代码以适应新环境。

公告原文:https://blog.jetbrains.com

END

1、2T架构师学习资料干货分享

2、985副教授工资曝光

3、字节跳动面试经验总结,已顺利拿到offer

4、雷军做程序员时写的博客,很强大!

5、人脸识别的时候,一定要穿上衣服啊!

6、清华大学:2021 元宇宙研究报告!

7、绩效被打3.25B,员工将支付宝告上了法院,判了

以上是关于炸了!JetBrains 宣布:IntelliJ IDEA 彻底弃用 Log4j。。的主要内容,如果未能解决你的问题,请参考以下文章

炸了!JetBrains 宣布:IntelliJ IDEA 彻底弃用 Log4j。。

JetBrains 宣布:IntelliJ 平台彻底停用 Log4j 组件,建议切换至 java.util.logging

JetBrains官博:将从IntelliJ平台移除Log4j的依赖

字节跳动重大宣布:取消!员工炸了:直接降薪1

字节跳动接力反内卷:宣布取消大小周,直接降薪 15%?员工炸了!

JetBrains IntelliJ IDEA 安装