Log4Shell

Point Banque

Actualité bancaire, paiement, & cryptomonnaies

Log4Shell

“Log4shell” : retour sur les “Log injection attacks”

Les attaques par injection figurent toujours dans les 10 principales vulnérabilités des applications Web identifiées par l’OWASP. Bien que les attaques par injection SQL, injection de commandes et cross-site scripting (XSS) soient parmi les attaques par injection les plus courantes, l’injection de logs présente un risque bien souvent négligé. Possible lorsque des entrées contrôlées par …

L’Anssi recommande de remédier rapidement à une vulnérabilité très répandue “Log4Shell”

L’Agence nationale pour la sécurité des systèmes d’information (Anssi) a pressé jeudi les responsables informatiques d’organisations de remédier “rapidement” à la faille critique “Log4Shell” rendue publique la semaine dernière, et extrêmement répandue. “Pour l’instant, l’Anssi n’a constaté que des attaques relativement bénignes, ce qui ne présage en rien des exploitations …