Logback : une faille critique permet l'exécution de code à distance
Une vulnérabilité dans Logback permet à un attaquant d'exécuter du code via un contournement de liste blanche de désérialisation.
La faille affecte les versions concernées du framework de journalisation Java.
Les développeurs sont appelés à appliquer les correctifs sans délai.
Pourquoi ça compteCette faille critique dans Logback, un framework de journalisation Java largement utilisé, expose des milliers d'applications à des attaques à distance. Son exploitation pourrait permettre un contrôle total des systèmes vulnérables.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.