En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Kit pour gérer la faille Log4Shell
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Kit pour gérer la faille Log4Shell
CybersécuritéDéveloppement Web

Kit pour gérer la faille Log4Shell

Ahmed K.
De Ahmed K. 27 décembre 2021
Partager
3 min de lecture
Partager

La faille Log4Shell, exploitée activement depuis sa divulgation en décembre 2021, inquiète l’écosystème Internet mondial. Le Club des experts de la sécurité de l’information et du numérique (Cesin) a publié un kit pour aider les entreprises et institutions à gérer la situation et savoir si elles ont été victimes d’une attaque par ransomware, d’un malware ou d’une injection de cryptomineur.

Le kit Log4j du Cesin vise à permettre aux organisations de comprendre en détail ce qu’est la faille Log4Shell et d’entamer les démarches pertinentes en cas d’exploitation. Depuis la divulgation de la faille, 80% des 700 membres du Cesin (entreprises du CAC 40 et ministères) ont activé une cellule de crise pour appliquer des correctifs et mesures de sécurité.

La bibliothèque de journalisation Java Log4j représente environ un tiers des serveurs Internet dans le monde et est utilisée dans des applications de Twitter, Amazon, Microsoft ou Minecraft. La faille Log4Shell peut permettre à des cybercriminels de prendre le contrôle total d’un serveur Java et ainsi de lancer des attaques par exécution de code à distance sans nécessité d’authentification.

Le Club des experts de la sécurité de l’information et du numérique (Cesin) a publié un kit d’aide pour les entreprises et institutions touchées par la faille Log4Shell. Cette vulnérabilité a été signalée pour la première fois le 24 novembre 2021 et a depuis été activement exploitée. Le kit publié par le Cesin vise à aider les organisations à comprendre la faille et à déterminer si elles sont victimes d’une attaque, ainsi qu’à mettre en place les mesures de sécurité appropriées. Log4j, la bibliothèque de journalisation Java concernée par la faille, est utilisée par environ un tiers des serveurs Internet dans le monde et est présente dans des applications telles que Twitter, Amazon, Microsoft et Minecraft.

La faille Log4Shell permet à des cybercriminels de prendre le contrôle total d’un serveur Java et de lancer des attaques exécutant du code à distance sans authentification. L’Agence nationale de la sécurité des systèmes d’information (Anssi) a souligné que la faille est actuellement activement exploitée de manière malveillante, bien que les attaques actuelles soient « relativement bénignes ». Des attaques potentiellement plus graves pourraient survenir dans les prochaines semaines.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Tailwind CSS v4.0 : La révolution de la productivité Front-End

Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Discrimination à l’IBAN : comment réagir en cas de refus de paiement
Article suivant Télétravail : quelques bonnes pratiques de cybersécurité chez soi
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?