Examples of using Apache commons in German and their translations into English
{-}
-
Colloquial
-
Official
-
Ecclesiastic
-
Medicine
-
Financial
-
Ecclesiastic
-
Political
-
Computer
-
Programming
-
Official/political
-
Political
Bibliotheksabhängigkeit bei Apache Commons.
Von Apache Commons kenne ich z.B.
Benutzt die Windows Proxy-Einstellungen für HTTP-Anfragen für Apache Commons HTTP.
Apache Commons VFS 2.0 mit brandneuen Providern z.B. für Dropbox erweitern.
Die VFSLib-Dropbox Edition(DBE)enthält den Dropbox © Dateisystem-Provider für Apache Commons VFS 2.0.
Apache Commons Collections muss sich im Classpath befinden- andernfalls schlägt die Deserialisierung fehl.
Heute musste ich feststellen, daß in den Apache Commons zwar viel drin ist aber keine Funktion zum CamelCasen von Strings.
Benedikt ist Member der Apache Software Foundation und Committer beim Apache Commons Projekt.
VFSLib ist eine Java-Library zur Erweiterung der Apache Commons VFS 2.0 -Library mit Providern für aktuelle Netzwerkdateisysteme wie z.B.
Dabei war dem nicht ganz einfach beizukommen:Der WebService Client ist eine Erweiterung des Apache Commons HTTPclient.
VFSLib Java-Library VFSLib ist eine Java-Bibliothek zur Erweiterung von Apache Commons VFS 2.0 mit Providern für aktuelle Netzdateisysteme wie z.B. Dropbox.
Hinter Projekten wie Apache Commons, Spring oder Groovy stecken Menschen, die viel Energie und nicht selten auch eine Menge ihrer Freizeit in die Entwicklung dieser Bibliotheken stecken.
Es ist deshalb wichtig noch einmal zu unterstreichen,dass eine Anwendung nicht deshalb unsicher ist, weil sie Apache Commons Collections oder eine andere der genannten Bibliotheken verwendet.
Das AWS SDK for Java verfügt über Apache Commons Logging, eine Abstraktionsschicht, die die Nutzung eines von mehreren Protokollierungssystemen zur Laufzeit ermöglicht.
Sie lösen Probleme mit der Überprüfung von Eingaben und Hostnamen mit Wildcards.Weiterhin enthalten sie eine aktualisierte Version von Apache Commons Collections um Java-Probleme zu beheben.
Es ist wichtig zu verstehen, dass das Entfernen oder Austauschen von Apache Commons Collection aus der Anwendung oder vom Application Server diese nicht per se sicherer machen wird.
Beispiele in dem OOP-Prozess: JAX-RS(ein Java Standard) mit Resteasy als Implementierung fürden REST Service, Apache CXF(als de-facto WebService Standardframework) für den SOAP-WebService, Apache Commons Email für Mailversand.
Der wichtigste Take-away vorweg: Es ist nicht Apache Commons Collections, das unsicher ist, sondern Anwendungen, welche die Java-Deserialisierung auf unsichere Art und Weise benutzen.
Trotzdem hat das Apache-Commons-Projekt bereits einen Bugfix für Apache Commons Collections 3.x bereit gestellt, in dem die Deserialisierung für den InvokerTransformer per Default deaktiviert ist.
Mir gefällt einfach die schlechte Presse gegen Projekte wie Apache Commons nicht. Zumal es sich hierbei ganz klar nicht um ein Problem in Commons Collections handelt, sondern in der Java-Serialisierung selbst.
Es steht ein Update für Apache Commons Fileupload und JBoss Web Komponenten zur Verfügung. Hierdruch werden einige Schwachstellen geschlossen. Das Update für Red Hat JBoss BRMS 6.0.1 und Red Hat JBoss BPM Suite 6.0.1 steht im Red Hat Customer Portal zum Download bereit.
Wenn Sie gefragt werden, ob eine Anwendung wegen Apache Commons Collections unsicher ist, dann erklären Sie ihrem Gegenüber, dass Deserialisierung nicht vertrauenswürdiger Daten unsicher ist- und nicht das Vorhandensein generell nützlicher Bibliotheken.