Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous pour les stopper !




Pour s'inscrire



Log4j

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Répondre
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14062
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 942 fois
A été remercié : 1295 fois
Contact :

Log4j

Message par solar10 »

Si vous n'êtes pas encore au courant, il y a une faille java qui touche les serveurs Apache: Log4j

https://lesjoiesducode.fr/faille-apache ... -exploitee

Et ça fout le boxon sur la planète Internet Vu que ceux qui ne sont pas sur NginX sont sur Apache... jusque sur Mars.

Ces utilisateurs ont remercié l’auteur solar10 pour son message :
cezame
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 67
Enregistré le : 18 nov. 2017, 11:32
A remercié : 9 fois
A été remercié : 11 fois

Re: Log4j

Message par sohka »

Bonsoir,

Si je peux me permettre, Apache Log4j n'a pas de rapport direct avec le serveur web Apache. C'est juste qu'ils sont tous les deux hébergés par la même fondation (d'où le mot "Apache" qui accompagne les deux). Le serveur web n'est donc pas directement impacté par cette faille.

Log4j est un outil de logging pour application Java. Ça reste donc une grosse shitstorm.
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14062
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 942 fois
A été remercié : 1295 fois
Contact :

Re: Log4j

Message par solar10 »

Merci pour la precision. Je fais pas du java, je savais pas.
Je croyais que c'était une extension du serveur web.
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14062
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 942 fois
A été remercié : 1295 fois
Contact :

Re: Log4j

Message par solar10 »

Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Avatar du membre
mistertix
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1514
Enregistré le : 16 janv. 2018, 12:48
A remercié : 425 fois
A été remercié : 195 fois

Re: Log4j

Message par mistertix »

Ils installent des mineurs de crypto monaie... Après avoir fait le ménage des autres virus.
https://www.lecho.be/entreprises/techno ... 53618.html
FAI- EDPNet VDSL XL 35.95€/mois [passé: Tadaam , Scarlet , SFR/Numéricable/coditel, Proximus]
TV- Auvio, RTLPlay, Molotov extra(partage 1,25€/mois)
Replay- (direct sous vpn) TF1+, Arte, france tv
SVOD-Netflix 4K(TR)~7€/mois, Disney+, Prime Video (amazon.com.be)0.7€/mois
Mobile -1: Orange shape plus 60Gb -2: MV illimité 29€/mois 70Gb
Network-Fritzbox 7530 AX, Home Server:RPi 4/Dietpi/Docker
Domotique : HA,Smappee,Solaredge,Viessmann,shelly,sonoff,Aeotec,Aqara,Ikea,Bosch,Samsung,Lidl,Action
Avatar du membre
alloja
⭐ Bel-Com Team ⭐
⭐ Bel-Com Team  ⭐
Messages : 5721
Enregistré le : 03 nov. 2017, 14:22
Localisation : Evere
A remercié : 435 fois
A été remercié : 432 fois

Re: Log4j

Message par alloja »

L’UDM a reçu un patch pour cette joyeuseté.
Net : Proximus Flex Ultra Fiber + Internet Box+ / AmpliFi Alien / UCG-Ultra / GL.iNet Flint 2
Mobile : Mobile Flex S + Mobile Unlimited
TV : DVB-T2 + V7c & Apple TV 4K (w/ Pickx Mix FR & Be tv)
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter