Security-X

Forum Security-X => News => Discussion démarrée par: igor51 le décembre 14, 2021, 18:00:20

Titre: [XMCO]12 questions pour comprendre la vulnérabilité Log4shell
Posté par: igor51 le décembre 14, 2021, 18:00:20
12 questions pour comprendre la vulnérabilité Log4shell

(source : https://twitter.com/GossiTheDog/status/1469252646745874435) Vendredi 10 décembre dernier, une vulnérabilité critique baptisée Log4Shell et référencée CVE-2021-44228 a été divulguée par la Fondation Apache au sein de la bibliothèque Log4j2. De nombreuses agences telles que l’ANSSI (via le CERT-FR), le CERT-EU ou encore le CERT Suisse GovCERT.ch s’accordent à qualifier cette vulnérabilité de « critique » et recommande de la corriger dans les plus brefs délais. Son exploitation permet en...

Read More
Source: 12 questions pour comprendre la vulnérabilité Log4shell (https://blog.xmco.fr/12-questions-pour-comprendre-la-vulnerabilite-log4shell/)