Skip to main content

Ressources sur la vulnérabilité Log4j pour détecter et corriger Log4Shell

Dernière mise à jour : 28 décembre. Log4j version 2.17 est vulnérable à une attaque par déni de service (CVE-2021-44832). Passez à la dernière version de Log4j, la 2.17.1.

Vous connaissez désormais la vulnérabilité baptisée Log4Shell, probablement déjà en cours de correction dans votre organisation. Elle a été identifiée sous les références CVE-2021-44228 et CVE-2021-45046. Il s’agit de la vulnérabilité divulguée par des chercheurs en sécurité le vendredi 10 décembre 2021, qui affecte le framework de journalisation Log4j d’Apache.

Aide-mémoire

Aide-mémoire pour corriger Log4Shell

En savoir plus

Liste Awesome sur GitHub

Ressources sur Log4Shell pour rester informé et en sécurité

Voir sur GitHub

Snyk Learn

Leçon sur la vulnérabilité Log4Shell

Commencer à apprendre

Sécurisez vos applications Java

Détectez et corrigez Log4Shell gratuitement en quelques clics avec Snyk

Ressources

feature log4j purple
Blog

La FTC souligne l’importance de sécuriser Log4j et la chaîne d’approvisionnement logicielle

En savoir plus
feature log4j purple
Blog

La nouvelle version de Log4j 2.17.1 corrige la vulnérabilité CVE-2021-44832 d’exécution de code à distance (mais la situation est moins grave qu’il n’y paraît)

En savoir plus
feature log4j purple
Blog

Avec Snyk, corrigez Log4Shell plus facilement grâce à des analyses gratuites étendues

En savoir plus
feature log4j blue

Twitter Spaces

Tout savoir sur les problèmes de sécurité logicielle et Log4Shell

Écouter maintenant
feature log4j purple
Blog

Découverte d’une vulnérabilité de gravité élevée dans Log4j 2.16 (CVE – CVE-2021-45105)

En savoir plus
feature log4j purple
Blog

La vulnérabilité CVE-2021-45046 de Log4j 2.15 passe au niveau de gravité critique : exécution de code arbitraire

En savoir plus
feature log4j blue
Video

Comment résoudre un problème comme Log4Shell ? Le point de vue d’un champion Java

Regarder la vidéo
feature log4j purple
Blog

Détectez les vulnérabilités Log4Shell dans vos fichiers JAR non gérés et ombragés avec Snyk CLI

En savoir plus
feature log4j purple
Blog

La sécurité dans son contexte : quand une CVE n’est-elle pas une CVE ?

En savoir plus
feature log4j blue
Video

Que nous a appris la vulnérabilité Log4Shell sur la sécurité des applications ?

Regarder la vidéo
feature log4j purple
Blog

Log4Shell en bref (pour les non-développeurs et les développeurs qui ne travaillent pas avec Java)

En savoir plus
feature log4j blue
Video

Discussion informelle : Log4j et les failles par injection

Voir la vidéo
feature log4j purple
Blog

Détectez et corrigez rapidement la vulnérabilité Log4j avec Snyk

En savoir plus
feature log4j purple
Blog

La vulnérabilité Log4j et son impact sur la sécurité de la chaîne d’approvisionnement logicielle

En savoir plus
feature log4j purple
Blog

Prévenez l’exécution de code à distance (RCE) liée à Log4Shell en passant à la version 2.17.1

En savoir plus