Log4j

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18075
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 278
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Log4j

Message par solar10 »

Si vous n'êtes pas encore au courant, il y a une faille java qui touche les serveurs Apache: Log4j

https://lesjoiesducode.fr/faille-apache ... -exploitee

Et ça fout le boxon sur la planète Internet Vu que ceux qui ne sont pas sur NginX sont sur Apache... jusque sur Mars.

Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 126
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 3

Re: Log4j

Message par sohka »

Bonsoir,

Si je peux me permettre, Apache Log4j n'a pas de rapport direct avec le serveur web Apache. C'est juste qu'ils sont tous les deux hébergés par la même fondation (d'où le mot "Apache" qui accompagne les deux). Le serveur web n'est donc pas directement impacté par cette faille.

Log4j est un outil de logging pour application Java. Ça reste donc une grosse shitstorm.
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : Secureblue (Fedora Atomic) & Windows 11
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18075
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 278
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Re: Log4j

Message par solar10 »

Merci pour la precision. Je fais pas du java, je savais pas.
Je croyais que c'était une extension du serveur web.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18075
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 278
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Re: Log4j

Message par solar10 »

Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
mistertix
Membre
Membre
Messages : 1790
Enregistré le : 16 janv. 2018, 12:48
Score de réactions : 16
Âge : 42

Re: Log4j

Message par mistertix »

Ils installent des mineurs de crypto monaie... Après avoir fait le ménage des autres virus.
https://www.lecho.be/entreprises/techno ... 53618.html
FAI- EDPNet VDSL XL 35.95€/mois [passé: Tadaam , Scarlet , SFR/Numéricable/coditel, Proximus]
TV- Auvio, RTLPlay, Molotov extra(partage 10€/an)
Replay- (direct sous vpn) TF1+, Arte, france tv
SVOD-Netflix 4K(NG)~4€/mois, Disney+, Prime Video (amazon.com.be)0.7€/mois
Mobile -1: DIGI 5€/mois 15Gb
Mobile -2: YOIN 14€/mois 50Gb
Mobile -3: DIGI 5€/mois 15Gb
Network-Fritzbox 7530 AX
Home Server:RPi 4/Dietpi/Docker/portainer/HA/z2m/mosquito/NAS/jDownloader/PiHole/
Domotique : HA,Smappee,Solaredge,Viessmann,shelly,sonoff,Aeotec,Aqara,Ikea,Bosch,Samsung,Lidl,Action,tuya
Avatar du membre
alloja
Bel-Com
Bel-Com
Messages : 6150
Enregistré le : 03 nov. 2017, 14:22
Score de réactions : 7
Localisation : Evere
Âge : 30

Re: Log4j

Message par alloja »

L’UDM a reçu un patch pour cette joyeuseté.
UCG-Fiber • Proximus Flex+ Ultra Fiber • Voo Giga Max
Vu+ Duo 4K SE (DVB-C + DVB-T2) • V7c • Box évasion • Apple TV 4K (Pickx Mix FR)