Aller au contenu
Site Communauté

Faille Log4shell (Log4j de Apache)


Résolu

Messages recommandés

  • Le PoissonClown a changé le titre pour Faille Log4shell (Log4j de Apache)
Posté(e) (modifié)
Il y a 5 heures, zelandonii a dit :

Le plus honteux, c'est que les géants du web s'en servent librement et vendent leurs outils une fortune...

Et tous les hébergeurs qui proposent cPanel à leurs clients comme outil d'administration…

Modifié par Le PoissonClown
Posté(e) (modifié)

Les éditeurs de l'outil de surveillance Crowdsec ont mis en place une stratégie collaborative de détection et de blocage des tentatives d'attaques via la vulnérabilité log4j.

Si vous voulez y participer / en bénéficier, Korben en parle ici :

https://korben.info/detecter-bloquer-vulnerabilite-log4j-crowdsec.html


Et pour patcher sans mise-à-jour, il y a la possibilité de bricoler une vaccination :

https://korben.info/vaccin-faille-log4shell.html

Modifié par Le PoissonClown
(ajout du lien à propos du vaccin log4j)
  • Plusser (+1) 1
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...