Posté par _kaos_ .
En réponse au journal log4shell : Et après ?.
Évalué à 4.
Dernière modification le 25 décembre 2021 à 11:16.
Attention quand même, log4j 1 semble quand même moins troué pour le moment.
C'est un peu normal, il y a moins de fonctionnalités. D'un autre côté, c'est aussi en EOL depuis 2015... donc moins troué, c'est loin d'être certain dans l'absolu. Moins impacté par cette CVE, oui.
Mais ça ne marche plus avec Java 9 par exemple, ce qui apporte d'autres légers soucis indépendamment de ceux directement imputables à une librairie en EOL :)
[^] # Re: La vraie remise en question
Posté par _kaos_ . En réponse au journal log4shell : Et après ?. Évalué à 4. Dernière modification le 25 décembre 2021 à 11:16.
C'est un peu normal, il y a moins de fonctionnalités. D'un autre côté, c'est aussi en EOL depuis 2015... donc moins troué, c'est loin d'être certain dans l'absolu. Moins impacté par cette CVE, oui.
Mais ça ne marche plus avec Java 9 par exemple, ce qui apporte d'autres légers soucis indépendamment de ceux directement imputables à une librairie en EOL :)
Matricule 23415