Vulnérabilité dans la logithèque Log4j : une des pires vulnérabilités de cette décennie - Global Security Mag Online
La vulnérabilité Log4shell dans Log4j est définitivement dans le top-5 des vulnérabilités les plus graves de la dernière décennie, celle qui permet l’exécution de code à distance (RCE). Elle est comparable à EternalBlue, utilisée par WannaCry, ou à la vulnérabilité ShellShock de Bash. Ce qui la rend si grave, c’est la simplicité avec laquelle elle peut être exploitée à distance, ainsi que le nombre considérable d’applications qui l’utilisent. En outre, il faut plus de temps pour la corriger, car il ne s’agit pas d’un seul logiciel vulnérable à mettre à jour, mais plutôt d’une bibliothèque incluse dans de nombreuses applications, ce qui nécessite l’installation de nombreuses mises à jour différentes.
J’ai la tristesse de vous faire part du décès de Madame Françoise AMBIAUX survenu le samedi 26 juillet 2025, à l'âge de 67 ans. Créatrice de ce blog , je tiens à remercier en son nom tous les internautes qui le consultait. Cet espace ne sera plus enrichi et alimenté suite à cette brutale disparition.
Inscription à :
Publier les commentaires (Atom)
Aucun commentaire:
Enregistrer un commentaire