[Next INpact] Log4Shell: derrière l'importante faille, l'éternelle question du soutien au logiciel libre
.SensibilisationCe week-end, une très importante faille – baptisée Log4Shell – a été découverte dans la bibliothèque de journalisation Apache log4j. On se trouve dans le pire scénario puisqu’elle permet d’exécuter du code arbitraire à distance, sans authentification. Comme avec Heartbleed, certains sites ont… fermé.