en pratique, ça n'est pas parce que tu utilises une ancienne version qu'elle est pour le moins sécurisée (pour le fun)
Tu peux aller voir les index de CVE pour voir que oui ces dernières années log4j 1.x aussi son lot de failles. Il faut comprendre que quand on utilise des bibliothèques qui sont en fin de vie depuis 7 ans, ce n'est pas qu'il y a moins de faille, mais qu'elles ne sont pas forcément prises en compte, étudiée ni corrigée, mais ça n'empêche pas de les exploiter.
au final ça dépend : du nombre d'utilisateurs
Tu parle toi-même de 3 millions de téléchargements pour une bibliothèque qui te semble inutile.
de la qualité du mainteneur au fil des évolutions.
Tu fais ça comment avant d'utiliser la dite bibliothèque ?
[^] # Re: D'un extrême à l'autre ?
Posté par barmic 🦦 . En réponse au journal De l'art d'être indépendant des dépendances. Évalué à 9.
Tu peux aller voir les index de CVE pour voir que oui ces dernières années log4j 1.x aussi son lot de failles. Il faut comprendre que quand on utilise des bibliothèques qui sont en fin de vie depuis 7 ans, ce n'est pas qu'il y a moins de faille, mais qu'elles ne sont pas forcément prises en compte, étudiée ni corrigée, mais ça n'empêche pas de les exploiter.
Tu parle toi-même de 3 millions de téléchargements pour une bibliothèque qui te semble inutile.
Tu fais ça comment avant d'utiliser la dite bibliothèque ?
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll