Log4j

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 20569
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 597
Dernière activité : Hier, 22:21
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Log4j

Message par solar10 »

Si vous n'êtes pas encore au courant, il y a une faille java qui touche les serveurs Apache: Log4j

https://lesjoiesducode.fr/faille-apache ... -exploitee

Et ça fout le boxon sur la planète Internet Vu que ceux qui ne sont pas sur NginX sont sur Apache... jusque sur Mars.

Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 160
Enregistré le : 18 nov. 2017, 11:32
Score de réactions : 7
Dernière activité : 10 mars 2026, 18:59

Re: Log4j

Message par sohka »

Bonsoir,

Si je peux me permettre, Apache Log4j n'a pas de rapport direct avec le serveur web Apache. C'est juste qu'ils sont tous les deux hébergés par la même fondation (d'où le mot "Apache" qui accompagne les deux). Le serveur web n'est donc pas directement impacté par cette faille.

Log4j est un outil de logging pour application Java. Ça reste donc une grosse shitstorm.
Internet : edpnet VDSL XL
Tel fixe : VoIP OVH découverte
Tel mobile : hey! mobile S
Smartphone : GrapheneOS
PC : secureblue (& Windows 11)
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 20569
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 597
Dernière activité : Hier, 22:21
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Re: Log4j

Message par solar10 »

Merci pour la precision. Je fais pas du java, je savais pas.
Je croyais que c'était une extension du serveur web.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 20569
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 597
Dernière activité : Hier, 22:21
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Re: Log4j

Message par solar10 »

Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
mistertix
Membre
Membre
Messages : 2150
Enregistré le : 16 janv. 2018, 12:48
Score de réactions : 63
Dernière activité : Hier, 21:24
Âge : 43

Re: Log4j

Message par mistertix »

Ils installent des mineurs de crypto monaie... Après avoir fait le ménage des autres virus.
https://www.lecho.be/entreprises/techno ... 53618.html
FAI- Hey! illimité 150/15 29€/mois [passé: FastFiber, Edpnet, Tadaam , Scarlet , SFR/Numéricable/coditel, Proximus]
TV- Sony bravia 8 K-77XR8A Google tv & Nvidia Shield TV Pro 2019 android tv - Auvio, RTLPlay, Molotov extra(partage 10€/an), Free tv
SVOD- Prime Video (amazon.com.be)0.7€/mois, Kodi+vstream
Mobile -1: DIGI 5€/mois 20Gb
Mobile -2: YOIN 14€/mois 50Gb
Mobile -3: DIGI 5€/mois 20Gb
Network-Fritzbox 7530 AX
Home Server:RPi 4/Dietpi/Docker/portainer/HA/z2m/mosquito/NAS/jDownloader/PiHole/grafana/teslamate
Domotique : HA,Home Wizard P1,Solaredge,Viessmann,shelly,sonoff,Aeotec,Aqara,Ikea,Bosch,Samsung,Lidl,Action,tuya
alloja
Bel-Com
Bel-Com
Messages : 6202
Enregistré le : 03 nov. 2017, 14:22
Score de réactions : 16
Dernière activité : 25 mars 2026, 08:39
Localisation : Evere
Âge : 31

Re: Log4j

Message par alloja »

L’UDM a reçu un patch pour cette joyeuseté.
Proximus Flex+ Ultra Fiber (+ Entertainment Standard FR) • Voo DVB-C
Internet Box+ 7 / FRITZ!Box 4690 / GL.iNet Flint 3
Vu+ Duo 4K SE (DVB-C + DVB-T2) • V7c • Apple TV 4K

Retourner vers « Sécurité »