Dépolluer son pc : les logiciels qui vont bien !

Matériel HI-Tech électronique et informatique et Internet. Mieux utiliser l'électricité, aide aux travaux et devis, choix de l'équipement. Présentations de montages et plans. Ondes et pollution électromagnétique.
izentrop
Econologue expert
Econologue expert
Messages : 13868
Inscription : 17/03/14, 23:42
Localisation : picardie
x 1557
Contact :

Re: Dépolluer son pc : les logiciels qui vont bien !




par izentrop » 13/12/21, 23:52

Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
0 x
jean.caissepas
J'ai posté 500 messages!
J'ai posté 500 messages!
Messages : 660
Inscription : 01/12/09, 00:20
Localisation : R.alpes
x 423

Dépolluer son pc : les logiciels qui vont bien !




par jean.caissepas » 15/12/21, 22:38

izentrop a écrit :Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html


Bossant dans l'informatique (Lead Dev), j'ai quelques infos :
- Il faut uniquement mettre à jour la librairie LOG4J des projet JAVA et les redéployer corrigés
- Certains VPN écrits en JAVA doivent êtres mis à jour !
- Autres programmes basés sur JAVA (Talend, Eclipse, Jasper Report, ...) et utilisant LOG4J (moins de risques si inaccessibles au public)

La faille permettrait à un utilisateur distant de faire de l’injection – et l’exécution – de code indésirable à distance et donc d'accéder à des fichiers du serveur, ou pire...
Si des fichiers textes, PHP, JAVA, Shell contiennent des users et password en clair, c'est sur qu'il faudra les changer après MàJ de TOUTES les failles !

Un lien qui en parle plus en détail :
https://www.itespresso.fr/log4shell-ce- ... 61204.html

Lien pour le correctif :
https://logging.apache.org/log4j/2.x/download.html
(à voir si un changement de version de JAVA est nécessaire sur le serveur)
3 x
Les habitudes du passé doivent changer,
car l'avenir ne doit pas mourir.
izentrop
Econologue expert
Econologue expert
Messages : 13868
Inscription : 17/03/14, 23:42
Localisation : picardie
x 1557
Contact :

Re: Dépolluer son pc : les logiciels qui vont bien !




par izentrop » 19/12/21, 01:10

Ça crains... Econologie est vacciné de cette faille :?:
La brèche informatique Log4Shell qui a forcé le gouvernement du Québec à fermer 4000 sites internet vulnérables la fin de semaine dernière est une vraie bombe à retardement. Elle met en danger les systèmes de presque toutes les entreprises et tous les gouvernements de la planète. Elle risque de paralyser des organisations durant des mois et d’amuser les pirates pendant des années. Notre Bureau d’enquête et notre Bureau parlementaire se sont entretenus avec plusieurs experts en sécurité informatique et des sources gouvernementales afin de mieux comprendre les risques de cette faille.
Qui est vulnérable ?

« Ça touche tout le monde », relate Patrick Mathieu, le cofondateur du Hackfest et spécialiste en sécurité informatique.

Tous les gouvernements, toutes les entreprises, les PME, les banques, les entreprises offrant des services web, etc.

Pratiquement tout le monde utilise cette composante, sans même le savoir parfois.

De Google au garage du coin, personne n’est à l’abri.
https://www.journaldequebec.com/2021/12 ... historique
0 x
Obamot
Econologue expert
Econologue expert
Messages : 29056
Inscription : 22/08/09, 22:38
Localisation : regio genevesis
x 5707

Re: Dépolluer son pc : les logiciels qui vont bien !




par Obamot » 19/12/21, 01:24

jean.caissepas a écrit :
izentrop a écrit :Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html


Bossant dans l'informatique (Lead Dev), j'ai quelques infos :
- Il faut uniquement mettre à jour la librairie LOG4J des projet JAVA et les redéployer corrigés
- Certains VPN écrits en JAVA doivent êtres mis à jour !
- Autres programmes basés sur JAVA (Talend, Eclipse, Jasper Report, ...) et utilisant LOG4J (moins de risques si inaccessibles au public)

La faille permettrait à un utilisateur distant de faire de l’injection – et l’exécution – de code indésirable à distance et donc d'accéder à des fichiers du serveur, ou pire...
Si des fichiers textes, PHP, JAVA, Shell contiennent des users et password en clair, c'est sur qu'il faudra les changer après MàJ de TOUTES les failles !

Un lien qui en parle plus en détail :
https://www.itespresso.fr/log4shell-ce- ... 61204.html

Lien pour le correctif :
https://logging.apache.org/log4j/2.x/download.html
(à voir si un changement de version de JAVA est nécessaire sur le serveur)
Parfait Merci !
0 x

Revenir vers « Électricité, électronique et informatique: Hi-Tech, internet, DIY, éclairage, matériels et nouveautés »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 134 invités