Log4j安全漏洞前车之鉴,呕心整理工作中常用开源组件避坑版本

背景

     前段时间log4j安全漏洞事件,可以说掀起了一场”血雨腥风“,正好最近做了一个项目对安全要求特别高,对有安全漏洞开源组件做了统一修复。特此总结,希望对大家以后选择组件版本时有所帮助。

开源组件

工作中常用开源组件版本推荐,建议不要低于推荐版本,可以避免一些安全漏洞。

组件坐标推荐版本备注
commons-collections:commons-collections3.2.2
com.thoughtworks.xstream:xstream1.4.18
com.alibaba:dubbo2.6.10.1
com.alibaba:fastjson1.2.78最好不用,使用jackson替代
log4j:log4j1.2.17-cloudera1最好不用,使用logback替代
org.slf4j:slf4j-log4j121.7.26最好不用,使用logback替代
Spring Framework5.3.13
Spring Boot2.6.0
org.codehaus.jackson:jackson-mapper-asl1.9.13-cloudera.1
com.fasterxml.jackson.core:jackson-databind2.13.0
io.vertx:vertx-XXX3.9.7
org.apache.shiro:shiro-web
org.apache.shiro:shiro-core
1.8.0
ch.qos.logback:logback-classic1.2.7
commons-fileupload:commons-fileupload1.3.1-jenkins-2
mysql:mysql-connector-java5.1.49 或者 8.0.27
org.java-websocket:Java-WebSocket1.5.2
commons-beanutils:commons-beanutils1.9.4
org.apache.commons:commons-email1.5
org.freemarker:freemarker2.3.31
addressable2.8.0
com.google.protobuf:protobuf-java3.6.1.3-2+b3
com.alibaba:druid-spring-boot-starter1.2.8
io.netty:netty-XXX4.1.70
com.squareup.okhttp3:okhttp3.12.2
com.google.guava:guava31.0.1-android,30.1.1-jre
commons-io:commons-io2.11.0
commons-httpclient:commons-httpclient5.2-alpha1
commons-codec:commons-codec1.14,1.15,1.16-SNAPSHOT
org.apache.commons:commons-lang33.4
org.apache.thrift:libthrift0.14.0
org.apache.poi:poi-excelant4.1.2
org.apache.poi:poi:4.1.2
org.apache.kafka:kafka-clients1.0.1.3.0.0.18-4
com.itextpdf.tool:xmlworker5.5.12
org.hibernate:hibernate-validator6.0.20.Final
org.springframework.cloud:spring-cloud-starter-openfeign2.2.10.RELEASE
org.springframework.security:spring-security-crypto5.4.7
org.mybatis:mybatis3.5.6
jquery3.5.0
junit:junit4.13.2
org.apache.rocketmq:rocketmq4.6.1
codemirror5.58.2
org.glassfish:jakarta.el3.0.3.jbossorg-4
org.mongodb:mongo-java-driver3.11.3

后续将不断补充,欢迎关注”浅谈架构“公众号,不定期分享干货,欢迎点赞收藏!

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
MySQL是一种关系型数据库管理系统,被广泛应用于各类网站、应用程序和企业级系统。它是由瑞典MySQL AB公司开发的,后来被Sun Microsystems收购,最终成为了Oracle公司的一部分。 MySQL以其高性能、稳定性和可靠性而闻名,不仅能够处理大规模的数据处理需求,还具备较高的扩展性和可定制性。它支持多用户访问和并发操作,并提供了完善的安全性和权限管理机制,可灵活控制用户对数据的访问权限。 MySQL采用了客户端-服务器架构,其客户端可以是各种编程语言实现的应用程序,而服务器则负责存储和处理数据。MySQL使用了一种基于SQL(Structured Query Language,结构化查询语言)的查询语言,通过执行SQL语句实现数据的存储、检索和管理。 MySQL支持多种存储引擎,如InnoDB、MyISAM、MEMORY等,每个存储引擎都有其特定的优势和适用场景。同时,MySQL还支持事务处理和数据备份恢复等常用功能,保证了数据的完整性和可靠性。 MySQL拥有庞大的用户群体和强大的社区支持,用户可以通过官方文档、在线论坛和社交媒体等渠道获取帮助和交流经验。此外,MySQL还有丰富的第三方工具和插件生态系统,可提供更多功能和扩展性。 总之,MySQL作为一种成熟、可靠的关系型数据库管理系统,被广泛应用于各类场景。它的强大功能、高性能和可扩展性使其成为了开发者们首选的数据库解决方案之一。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

AI觉醒实战营

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值