스프링 로그 CVE-2021-44228 취약점 보안패치
오늘 네이버 뉴스에 아파치 log4j 보안취약점에 대해서 나와서 긴급히 프로젝트 2개의 로그 모듈을 업데이트 했습니다. - KISA 인터넷 보호나라 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36389 KISA 인터넷 보호나라&KrCERT KISA 인터넷 보호나라&KrCERT www.boho.or.kr 참고로, 스프링 부트는 기본으로 내장된 로그백 Logback 모듈을 사용하기 때문에 기본으로 사용하면 문제 없다. - 로그백이란? 자바 오픈소스 로깅 프레임워크, SLF4J(Simple Logging Facade퍼사드 For Java)의 구현체 - 스프링 부트의 기본으로 설정되어 있어서 사용시 별도로 라이브러리를 추..
JSP·자바·코틀린
2021. 12. 12. 13:49