log4jのは仕様としてわざわざ組み込んでいたのが実はヤバかったという話のはず。金があったらlog4jの脆弱性は解消されてたかは正直疑問。金ではなく仕様どうするかって意思決定の問題なのでは。

nil0303nil0303 のブックマーク 2021/12/14 13:59

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

「オープンソース」は壊れている

    christine.websiteのブログより。 または: お金を払わない限り、有用なソフトウェアを書かないのか? 最近、重要なJavaエコシステム・パッケージに大きな脆弱性が見つかりました。この脆弱性が完全に兵器化される...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう