IT之家 2 月 14 日消息 , JetBrains 近日在官方博客宣布 , 将从 IntelliJ 平台移除 Log4j 组件 , 一部分原因是之前的重大漏洞事件 。
文章图片
据介绍 , 基于 IntelliJ 平台的 IDE 不受此漏洞的影响 , 因为使用了 Log4j 1.2 的修补版本 , 并删除了所有与网络相关的代码 。 尽管如此 , 一些自动化安全工具仍然将安全版本的 Log4j 标记为不安全 。
同时 , IntelliJ 平台对日志框架的要求相当低 , 可以包含在作为 JDK 一部分的标准日志 API(java.util.logging)中 。 为了避免错误的安全警报并减少潜在的攻击面 , JetBrains 决定完全停止使用 Log4j , 并切换到 java.util.logging 作为标准日志框架 。
【代码|JetBrains 宣布:IntelliJ 平台彻底停用 Log4j 组件】IT之家了解到 , 更改将在 2022.1 版本中发布 。 由于大量第三方插件(直接或间接)使用 Log4j , JetBrains 将发布 Log4j API 的存根实现 , 将日志输出重定向到 java.util.logging , 这一功能来自 SLF4J 项目 。 但是 , 存根并没有完全实现所有方法 , 因此为了保持插件的全部功能 , 开发者可能需要调整代码以适应新环境 。
推荐阅读
- 高中生|16岁高中生的「卷」,13000+行代码,从头写了一个C++机器学习库
- 社交|强势登顶免费社交榜单第一后 啫喱App宣布主动下架暂停新用户进入
- 人物|程序员离职删代码被判10个月 公司恢复数据库花了3万
- Apple|劳动力紧缺:苹果宣布零售店加薪留人 传幅度2%到10%
- IT|瑞典宣布COVID-19疫情结束 取消防疫限制措施
- Europe|法国宣布清洁能源发展规划 未来至少新建6座核反应堆
- Google|谷歌宣布将关闭以工作为中心的Google+替代品Currents
- 团队|新功能预告丨微软低代码应用开发平台
- 社交|“陈-扎克伯格倡议”宣布为气候技术提供数千万美元资金
- 新浪科技|Twitter宣布回购40亿美元股票