Commentaires : Log4Shell : des chercheurs trouvent une faille en renommant un iPhone (ou une Tesla)

Rendue publique depuis un peu plus d’une semaine, la faille Log4Shell donne lieu à des découvertes en cascade de brèches et de vulnérabilités. Des chercheurs ont par exemple découvert que renommer un iPhone
pouvait permettre une liaison non protégée avec des serveurs d’Apple.

Pour les Tesla, elles peuvent toutes être patchées d’un coup, lors d’une mise à jour hebdomadaire de routine.

C’est le serveur qui doit être patché, pas la voiture …

5 « J'aime »

Mince tu as cassé l’effet que le fanboy Tesla voulait mettre en avant… Et surtout, mis en avant le fait qu’il avait rien compris à l’article… Double effet kisscool…

6 « J'aime »

:rofl: tacle à la gorge

Oui c’est vrai, dsl.

La voiture peut très bien hébergé un serveur Java
Et donc être vulnérable

1 « J'aime »

Ouin, je me disais aussi… :wink:

Tu entends quoi par « serveur Java »?
Ce ne sont ni le langage ni la machine virtuelle qui sont en cause ici, mais une bibliothèque très fréquemment utilisée. Donc oui, il est tout à fait possible (même probable) que des applications Java d’une Tesla utilisent Log4J et soient donc vulnérables.

1 « J'aime »

Tomcat par exemple
Mais tu as tout à fait raison une simple appli Java qui utilise la lib concernée est impactée

1 « J'aime »