Log4j
Itxura
Log4j | |
---|---|
Jatorria | |
Azken bertsioa | 2.24.1 |
Ezaugarriak | |
Euskarria | Java makina birtual |
Programazio-lengoaia | Java (mul) |
Irakur dezake | Plataforma-anitz |
Egile-eskubideak | copyrightduna |
Lizentzia | Apache Lizentzia 2.0. |
Ekoizpena | |
Garatzailea | Apache Software Foundation (en) eta Ceki Gülcü (en) |
logging.apache.org… | |
Iturri-kodea | https://github.com/apache/logging-log4j2 |
Log4j Apache Software Foundation-ek Javan garatutako kode irekiko liburutegia da, eta software-garatzaileei erregistro-mezuak idazteko aukera ematen die, exekutatze-denboran transakzio jakin bat jasota uzteko. Log4j funtzioak mezuak garrantziaren arabera iragazteko aukera ematen du. Mezuen irteerako konfigurazioa eta granulartasuna exekutatze-denboran egiten da, kanpoko konfigurazio-fitxategiak erabiliz. Log4J beste lengoaia batzuetan inplementatu da, hala nola: C, C++, C#, Perl, Python, Ruby eta Eiffel.
2021eko abenduaren 9an zero eguneko zaurgarritasun bat aurkitu zen, "Log4Shell" izenarekin[1]. "Azken hamarkadako ahultasun bakunik handiena eta kritikoena" bezala izendatu zen[2].
Erreferentziak
[aldatu | aldatu iturburu kodea]- ↑ (Ingelesez) «What's the Deal with the Log4Shell Security Nightmare?» Lawfare 2021-12-10 (Noiz kontsultatua: 2021-12-11).
- ↑ (Ingelesez) Press, Associated. (2021-12-11). «Recently uncovered software flaw ‘most critical vulnerability of the last decade’» the Guardian (Noiz kontsultatua: 2021-12-11).