Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
Dépolluer son pc : les logiciels qui vont bien !
-
- J'ai posté 500 messages!
- Messages : 660
- Inscription : 01/12/09, 00:20
- Localisation : R.alpes
- x 425
Dépolluer son pc : les logiciels qui vont bien !
izentrop a écrit :Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
Bossant dans l'informatique (Lead Dev), j'ai quelques infos :
- Il faut uniquement mettre à jour la librairie LOG4J des projet JAVA et les redéployer corrigés
- Certains VPN écrits en JAVA doivent êtres mis à jour !
- Autres programmes basés sur JAVA (Talend, Eclipse, Jasper Report, ...) et utilisant LOG4J (moins de risques si inaccessibles au public)
La faille permettrait à un utilisateur distant de faire de l’injection – et l’exécution – de code indésirable à distance et donc d'accéder à des fichiers du serveur, ou pire...
Si des fichiers textes, PHP, JAVA, Shell contiennent des users et password en clair, c'est sur qu'il faudra les changer après MàJ de TOUTES les failles !
Un lien qui en parle plus en détail :
https://www.itespresso.fr/log4shell-ce- ... 61204.html
Lien pour le correctif :
https://logging.apache.org/log4j/2.x/download.html
(à voir si un changement de version de JAVA est nécessaire sur le serveur)
3 x
Les habitudes du passé doivent changer,
car l'avenir ne doit pas mourir.
car l'avenir ne doit pas mourir.
-
- Econologue expert
- Messages : 14441
- Inscription : 17/03/14, 23:42
- Localisation : picardie
- x 1725
- Contact :
Re: Dépolluer son pc : les logiciels qui vont bien !
Ça crains... Econologie est vacciné de cette faille
https://www.journaldequebec.com/2021/12 ... historiqueLa brèche informatique Log4Shell qui a forcé le gouvernement du Québec à fermer 4000 sites internet vulnérables la fin de semaine dernière est une vraie bombe à retardement. Elle met en danger les systèmes de presque toutes les entreprises et tous les gouvernements de la planète. Elle risque de paralyser des organisations durant des mois et d’amuser les pirates pendant des années. Notre Bureau d’enquête et notre Bureau parlementaire se sont entretenus avec plusieurs experts en sécurité informatique et des sources gouvernementales afin de mieux comprendre les risques de cette faille.
Qui est vulnérable ?
« Ça touche tout le monde », relate Patrick Mathieu, le cofondateur du Hackfest et spécialiste en sécurité informatique.
Tous les gouvernements, toutes les entreprises, les PME, les banques, les entreprises offrant des services web, etc.
Pratiquement tout le monde utilise cette composante, sans même le savoir parfois.
De Google au garage du coin, personne n’est à l’abri.
0 x
-
- Econologue expert
- Messages : 30404
- Inscription : 22/08/09, 22:38
- Localisation : regio genevesis
- x 6040
Re: Dépolluer son pc : les logiciels qui vont bien !
Parfait Merci !jean.caissepas a écrit :izentrop a écrit :Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
Bossant dans l'informatique (Lead Dev), j'ai quelques infos :
- Il faut uniquement mettre à jour la librairie LOG4J des projet JAVA et les redéployer corrigés
- Certains VPN écrits en JAVA doivent êtres mis à jour !
- Autres programmes basés sur JAVA (Talend, Eclipse, Jasper Report, ...) et utilisant LOG4J (moins de risques si inaccessibles au public)
La faille permettrait à un utilisateur distant de faire de l’injection – et l’exécution – de code indésirable à distance et donc d'accéder à des fichiers du serveur, ou pire...
Si des fichiers textes, PHP, JAVA, Shell contiennent des users et password en clair, c'est sur qu'il faudra les changer après MàJ de TOUTES les failles !
Un lien qui en parle plus en détail :
https://www.itespresso.fr/log4shell-ce- ... 61204.html
Lien pour le correctif :
https://logging.apache.org/log4j/2.x/download.html
(à voir si un changement de version de JAVA est nécessaire sur le serveur)
0 x
“Le “mal” porte en lui-même sa propre condamnation”
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
-
- Econologue expert
- Messages : 17626
- Inscription : 10/12/20, 20:52
- Localisation : 04
- x 5353
Re: Dépolluer son pc : les logiciels qui vont bien !
Un logiciel qui détecte super bien et nettoie en profondeur : RogueKiller.
Il m'a trouvé deux véroles bien planquées après que j'ai eu installé et désinstallé (pourtant avec Revo Uninstaller) Opéra Crypto... une bouse qui me bouffait de la bande passante.
Il m'a trouvé deux véroles bien planquées après que j'ai eu installé et désinstallé (pourtant avec Revo Uninstaller) Opéra Crypto... une bouse qui me bouffait de la bande passante.
0 x
Qui est en ligne ?
Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 137 invités