Log4Shell est le nom d’une faille de sécurité de type 0-day qui touche de nombreux services, dont iCloud d’Apple, Steam et Minecraft. Lorsqu’elle est exploitée, cette vulnérabilité permet aux pirates d’exécuter un code malveillant sur les serveurs vulnérables.

Le danger de la faille de sécurité Log4Shell
Comme l’explique l’entreprise de sécurité LunaSec, la vulnérabilité Log4Shell a été découverte pour la première fois dans log4j, une bibliothèque open-source utilisée par de nombreuses applications et sites Web pour la journalisation. Cet élément consiste à conserver une liste des activités effectuées afin de les examiner ultérieurement pour corriger des bugs ou d’autres erreurs.
Selon le chercheur en sécurité Marcus Hutchins, la faille 0-day pourrait affecter des millions d’applications dans le monde, la bibliothèque log4j étant largement utilisée par les développeurs. Pour exploiter la vulnérabilité, les pirates doivent enregistrer une chaîne spéciale avec des caractères spécifiques dans le journal. Il se trouve que la vulnérabilité est facile à exploiter et peut être déclenchée de diverses manières.
Valve, qui s’occupe de Steam, a réagi à la faille. Le groupe indique que ses ingénieurs ont immédiatement examiné ses systèmes et, en raison des règles de sécurité du réseau concernant le code non fiable, ils ne pensent pas que Steam présente un risque d’exploitation. Apple, en revanche, n’a pas fait de commentaire.


Derniers articles
Les États-Unis ne veulent pas qu’Apple achète de la RAM chinoise
Apple cherche à obtenir l'approbation pour acheter de la RAM aux fabricants chinois CXMT et YMTC, une démarche qui se heurte directement à l'opposition de l'administration…
Apple retire sa pub polémique avec un enfant et un iPhone en Italie
Apple a retiré son panneau publicitaire controversé à Milan montrant un enfant tenant un iPhone, après les critiques de l'Autorité pour l'enfance et l'adolescence (AGIA). L'association…
L’iPhone Ultra pliable va-t-il résoudre les défauts du Galaxy Z Fold 8 ?
Le Galaxy Z Fold 8 de Samsung, lancé ce mois-ci, échoue au test de résistance à la poussière mené par iFixit. Le site spécialisé lui attribue…
Mac : des hackers exploitent la faille du partage d’écran avec un mineur de cryptomonnaie
Le centre national de cybersécurité des Pays-Bas (NCSC) alerte sur l'exploitation active de la faille de sécurité pour contourner l'authentification dans la fonction de partage d'écran…
Publicités sur Apple Plans : les annonceurs peuvent réserver leurs espaces
Apple a déjà annoncé que son application Plans va afficher dès cet été des publicités (d'abord aux États-Unis et au Canada). Aujourd'hui, les annonceurs peuvent justement…
iPhone 18 Pro : Apple fait baisser les prix pour les écrans OLED
Apple a obtenu une baisse du prix des écrans OLED pour les iPhone 18 Pro et Pro Max qui seront dévoilés en septembre aux côtés de…
Apple Glasses : un brevet imagine des alertes sonores sécurisées pendant les enregistrements
Apple continue de réfléchir aux problèmes de confidentialité que pourraient poser ses futures lunettes connectées. Une nouvelle demande de brevet décrit un système d'alertes sonores et…
Tim Cook prépare son départ d’Apple : « J’espère que les gens diront que j’étais un homme bon et respectable »
À quelques semaines de son départ de la direction d'Apple, Tim Cook commence à évoquer l'héritage qu'il laissera derrière lui. Interrogé par CNBC, le dirigeant refuse…