0
0

More than 1 year has passed since last update.

もうメンテされてないライブラリに最新のlog4jを強制する方法

Last updated at Posted at 2021-12-19

問題

直接的にlog4jを利用している場合は、更新 or logbackへの移行 を行えばよい
しかし、脆弱なlog4jへの依存があるライブラリは、ライブラリ側の更新を待つ必要がある
そして、ある程度の規模のライブラリでも、結構な確率でメンテされておらず更新が見込めない

対処

build.gradle
ext["log4j2.version"] = "2.17.0"

外部から最新バージョンの使用を強制するため動作は保証されないが、脆弱なまま放置するよりはマシである

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0