Dépolluer son pc : les logiciels qui vont bien !
-
- Econologue expert
- Messages : 14447
- Inscription : 17/03/14, 23:42
- Localisation : picardie
- x 1728
- Contact :
Re: Dépolluer son pc : les logiciels qui vont bien !
Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
0 x
-
- J'ai posté 500 messages!
- Messages : 660
- Inscription : 01/12/09, 00:20
- Localisation : R.alpes
- x 425
Dépolluer son pc : les logiciels qui vont bien !
izentrop a écrit :Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
Bossant dans l'informatique (Lead Dev), j'ai quelques infos :
- Il faut uniquement mettre à jour la librairie LOG4J des projet JAVA et les redéployer corrigés
- Certains VPN écrits en JAVA doivent êtres mis à jour !
- Autres programmes basés sur JAVA (Talend, Eclipse, Jasper Report, ...) et utilisant LOG4J (moins de risques si inaccessibles au public)
La faille permettrait à un utilisateur distant de faire de l’injection – et l’exécution – de code indésirable à distance et donc d'accéder à des fichiers du serveur, ou pire...
Si des fichiers textes, PHP, JAVA, Shell contiennent des users et password en clair, c'est sur qu'il faudra les changer après MàJ de TOUTES les failles !
Un lien qui en parle plus en détail :
https://www.itespresso.fr/log4shell-ce- ... 61204.html
Lien pour le correctif :
https://logging.apache.org/log4j/2.x/download.html
(à voir si un changement de version de JAVA est nécessaire sur le serveur)
3 x
Les habitudes du passé doivent changer,
car l'avenir ne doit pas mourir.
car l'avenir ne doit pas mourir.
-
- Econologue expert
- Messages : 14447
- Inscription : 17/03/14, 23:42
- Localisation : picardie
- x 1728
- Contact :
Re: Dépolluer son pc : les logiciels qui vont bien !
Ça crains... Econologie est vacciné de cette faille

https://www.journaldequebec.com/2021/12 ... historiqueLa brèche informatique Log4Shell qui a forcé le gouvernement du Québec à fermer 4000 sites internet vulnérables la fin de semaine dernière est une vraie bombe à retardement. Elle met en danger les systèmes de presque toutes les entreprises et tous les gouvernements de la planète. Elle risque de paralyser des organisations durant des mois et d’amuser les pirates pendant des années. Notre Bureau d’enquête et notre Bureau parlementaire se sont entretenus avec plusieurs experts en sécurité informatique et des sources gouvernementales afin de mieux comprendre les risques de cette faille.
Qui est vulnérable ?
« Ça touche tout le monde », relate Patrick Mathieu, le cofondateur du Hackfest et spécialiste en sécurité informatique.
Tous les gouvernements, toutes les entreprises, les PME, les banques, les entreprises offrant des services web, etc.
Pratiquement tout le monde utilise cette composante, sans même le savoir parfois.
De Google au garage du coin, personne n’est à l’abri.
0 x
-
- Econologue expert
- Messages : 30473
- Inscription : 22/08/09, 22:38
- Localisation : regio genevesis
- x 6050
Re: Dépolluer son pc : les logiciels qui vont bien !
Parfait Merci !jean.caissepas a écrit :izentrop a écrit :Ce genre de faille pourrait arriver sur ce de forum par exemple. Faudra changer les mots de passe ?
Bizarre la version 2.15 recommandée, n'est pas proposée au téléchargement ? https://logging.apache.org/log4j/log4j- ... nload.html
Bossant dans l'informatique (Lead Dev), j'ai quelques infos :
- Il faut uniquement mettre à jour la librairie LOG4J des projet JAVA et les redéployer corrigés
- Certains VPN écrits en JAVA doivent êtres mis à jour !
- Autres programmes basés sur JAVA (Talend, Eclipse, Jasper Report, ...) et utilisant LOG4J (moins de risques si inaccessibles au public)
La faille permettrait à un utilisateur distant de faire de l’injection – et l’exécution – de code indésirable à distance et donc d'accéder à des fichiers du serveur, ou pire...
Si des fichiers textes, PHP, JAVA, Shell contiennent des users et password en clair, c'est sur qu'il faudra les changer après MàJ de TOUTES les failles !
Un lien qui en parle plus en détail :
https://www.itespresso.fr/log4shell-ce- ... 61204.html
Lien pour le correctif :
https://logging.apache.org/log4j/2.x/download.html
(à voir si un changement de version de JAVA est nécessaire sur le serveur)
0 x
“Le “mal” porte en lui-même sa propre condamnation”
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
-
- Econologue expert
- Messages : 17697
- Inscription : 10/12/20, 20:52
- Localisation : 04
- x 5386
Re: Dépolluer son pc : les logiciels qui vont bien !
Un logiciel qui détecte super bien et nettoie en profondeur : RogueKiller.
Il m'a trouvé deux véroles bien planquées après que j'ai eu installé et désinstallé (pourtant avec Revo Uninstaller) Opéra Crypto... une bouse qui me bouffait de la bande passante.
Il m'a trouvé deux véroles bien planquées après que j'ai eu installé et désinstallé (pourtant avec Revo Uninstaller) Opéra Crypto... une bouse qui me bouffait de la bande passante.
0 x
-
- Je comprends l'éconologie
- Messages : 194
- Inscription : 26/02/18, 12:44
- x 63
Re: Dépolluer son pc : les logiciels qui vont bien !
depuis 10 ans je suis passé sous linux , j'ai oublié ce qu'est un antivirus , ou un malware.........
et de plus aussi j'ai oublié le prix des licences?
NOTA :
Le principe du capitalisme appliqué à l'informatique :
- 1er vente : tu vends un logiciel qui empoisonne ton pc .......
- 2eme vente : tu proposes et vends un logiciel qui est dit " nettoyeur " ......
Tout va bien , surtout tu payes 20% de TVA à chaque fois , c'est le plus important.....
et de plus aussi j'ai oublié le prix des licences?
NOTA :
Le principe du capitalisme appliqué à l'informatique :
- 1er vente : tu vends un logiciel qui empoisonne ton pc .......
- 2eme vente : tu proposes et vends un logiciel qui est dit " nettoyeur " ......
Tout va bien , surtout tu payes 20% de TVA à chaque fois , c'est le plus important.....
0 x
-
- Econologue expert
- Messages : 17697
- Inscription : 10/12/20, 20:52
- Localisation : 04
- x 5386
Re: Dépolluer son pc : les logiciels qui vont bien !
Les véroles viennent quand tu installes des "choses louches" comme des jeux ou des logiciels crackés ou des fausses applications. Windows pro, je l'ai payé 1 euro et RogueKiller est gratuit.
Linux, j'ai essayé, j'aime pas.
Linux, j'ai essayé, j'aime pas.
0 x
-
- Econologue expert
- Messages : 30473
- Inscription : 22/08/09, 22:38
- Localisation : regio genevesis
- x 6050
Re: Dépolluer son pc : les logiciels qui vont bien !
Et Linux en plus, rien de tel pour effacer la trace de tes “IP” t’en veux une dizaine? Les voilà! Combien de votes truqués sur 41 >>> alors que la participation régulière c’est moins de 4x moins?
On sait même comment t’as fais à l’aide de plusieurs ordinateurs, c’est toi-même qui avait vendu la mèche.
Tu peux arrêter les fautes d’orthographe sous “gfgh64” ça ne prend plus depuis longtemps.
Ressort un autre pseudo c’est mieux.
bein Ça alors…! Hein hein hein…GuyGadeboisLeRetour a écrit :Obamot a écrit : il a même fait croire à ‘Tophe qu’il maîtrisait l’informatique sur le bout du doigtje crois savoir lequel…
Mensonge, encore, manipulation, toujours.
On sait même comment t’as fais à l’aide de plusieurs ordinateurs, c’est toi-même qui avait vendu la mèche.
Tu peux arrêter les fautes d’orthographe sous “gfgh64” ça ne prend plus depuis longtemps.
Ressort un autre pseudo c’est mieux.
1 x
“Le “mal” porte en lui-même sa propre condamnation”
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
-
- Econologue expert
- Messages : 4002
- Inscription : 09/03/13, 21:02
- x 1472
Re: Dépolluer son pc : les logiciels qui vont bien !
Le réel le frappe en pleine gueule, et le mec continue d’inventer… pathétique.
1 x
-
- Econologue expert
- Messages : 30473
- Inscription : 22/08/09, 22:38
- Localisation : regio genevesis
- x 6050
Re: Dépolluer son pc : les logiciels qui vont bien !
0 x
“Le “mal” porte en lui-même sa propre condamnation”
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
Ministère de la Pravda sous divers second-nez suspects: GuyGadeboisLeRetour,alias: Twistytwik, Plasmanu, GuyGadebois, gfgh64, etc
Qui est en ligne ?
Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 103 invités