我使用Initialzr创建了一个新的Spring应用程序。设置好后,我发现log4j包的初始安装并不是最新版本(2.14.1而不是2.16.0,以应对最近的漏洞攻击)。检查生成的build.gradle也没有显示所提到的log4j包。关于这一点,有两个问题:1.为什么dit Spring Initialzr没有选择最新版本的log4j?1.要更新这个,我需要在build.gradle本身中特别添加依赖项吗?
ioekq8ef1#
根据Spring博客,新版本将于12月23日发布https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
1条答案
按热度按时间ioekq8ef1#
根据Spring博客,新版本将于12月23日发布
https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot