Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
journal_geek:2023:20230110-un-telechargement-de-log4j-sur-trois-concerne-des-versions-vulnerables [2023/01/09 23:57] – ↷ Page déplacée et renommée de journal_geek:billets:un-telechargement-de-log4j-sur-trois-concerne-des-versions-vulnerables à journal_geek:2023:20230110-un-telechargement-de-log4j-sur-trois-concerne-des-versions-vulnerables Cédric ABONNEL | journal_geek:2023:20230110-un-telechargement-de-log4j-sur-trois-concerne-des-versions-vulnerables [2023/01/10 01:21] (Version actuelle) – Cédric ABONNEL | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== Un téléchargement de Log4j sur trois concerne des versions vulnérables ====== | ||
+ | {{ : | ||
+ | |||
+ | Selon la société Sonatype, les entreprises et les développeurs continuent de télécharger des versions de Log4j antérieures à celle corrigeant la faille Log4Shell et ses déclinaisons. Pour expliquer cet état de fait, les experts avancent plusieurs explications. | ||
+ | |||
+ | Voir l' | ||
+ | |||
+ | Comment rester vigilant et les actions à mener en tant que développeur ? | ||
+ | |||
+ | Il est important de s' | ||
+ | |||
+ | Il est recommandé de toujours utiliser la version la plus récente et la plus sécurisée de Log4j et de tous les autres logiciels utilisés dans votre application. Vous pouvez vérifier les versions disponibles de Log4j sur le site web du projet. Si vous utilisez une version vulnérable, | ||
+ | |||
+ | Il est également recommandé de configurer les alertes de sécurité et de suivre les annonces de sécurité pour être informé des vulnérabilités connues et des mises à jour de sécurité disponibles pour Log4j et d' | ||
+ | |||
+ | Il est possible que les versions vulnérables d'un logiciel soient toujours disponibles sur le dépôt officiel, mais elles ne sont généralement plus mises à jour et ne bénéficient plus de support. Les versions vulnérables peuvent être laissées en ligne pour des raisons de compatibilité avec des versions antérieures de l' | ||
+ | |||
+ | |||
+ | Il existe plusieurs façons de se tenir au courant des alertes de sécurité et des mises à jour de sécurité disponibles pour les logiciels que vous utilisez: | ||
+ | |||
+ | 1. Suivre les annonces de sécurité du développeur ou du fournisseur du logiciel. De nombreux développeurs et fournisseurs de logiciels publient des annonces de sécurité sur leur site web ou sur leurs pages de réseaux | ||
+ | |||
+ | 2. S' | ||
+ | |||
+ | |||
+ | * | ||
+ | * CERT Coordination Center: https:// | ||
+ | * SANS Institute: https:// | ||
+ | * | ||
+ | * | ||
+ | * The Open Web Application Security Project: https:// | ||
+ | |||
+ | |||
+ | 3. Utiliser des outils de suivi de sécurité. Il existe plusieurs outils qui vous permettent de configurer des alertes pour être informé des vulnérabilités connues et des mises à jour de sécurité disponibles pour les logiciels que vous utilisez. Ils peuvent être configurés pour envoyer des notifications par e-mail ou via les réseaux sociaux, ou pour afficher des notifications dans l' | ||
+ | | ||
+ | Pour les logiciels open source on peut citer : | ||
+ | |||
+ | * | ||
+ | * | ||
+ | * | ||
+ | * | ||
+ | * | ||
+ | | ||
+ | Pour les logiciels propriétaires : | ||
+ | |||
+ | * GFI LanGuard: https:// | ||
+ | * | ||
+ | * | ||
+ | * | ||
+ | * | ||
+ | |||
+ | Il est important de rester vigilant et de se tenir au courant des alertes de sécurité pour protéger votre application et vos données contre les vulnérabilités connues. | ||
+ | |||
+ | |||
+ | --- // | ||
+ | |||
+ | Crédit image : // | ||
+ | |||
+ | |||