Daily Shaarli

All links of one day in a single page.

December 20, 2021

Log4j: List of vulnerable products and vendor advisories
thumbnail

Explication de comment la librairie Log4j peut être utilisée par une attaque et liste des produits potentiellement impactés.

Pour plus de détails : https://securelist.com/cve-2021-44228-vulnerability-in-apache-log4j-library/105210/

Quelques bonnes références pour savoir quoi et comment faire : https://www.trustedsec.com/blog/log4j-playbook/

Scripts pour scanner les systèmes :

Listes maintenues des logiciels impactés (ou pas) :