Commentaires : Log4Shell : des chercheurs trouvent une faille en renommant un iPhone (ou une Tesla)

Rendue publique depuis un peu plus d’une semaine, la faille Log4Shell donne lieu à des découvertes en cascade de brèches et de vulnérabilités. Des chercheurs ont par exemple découvert que renommer un iPhone
pouvait permettre une liaison non protégée avec des serveurs d’Apple.

https://www.clubic.com/pro/entreprises/apple/actualite-400101-log4shell-des-chercheurs-trouvent-une-faille-en-renommant-un-iphone-ou-une-tesla.html

Pour les Tesla, elles peuvent toutes être patchées d’un coup, lors d’une mise à jour hebdomadaire de routine.

C’est le serveur qui doit être patché, pas la voiture …

5 « J'aime »

Mince tu as cassé l’effet que le fanboy Tesla voulait mettre en avant… Et surtout, mis en avant le fait qu’il avait rien compris à l’article… Double effet kisscool…

6 « J'aime »

:rofl: tacle à la gorge

Oui c’est vrai, dsl.

La voiture peut très bien hébergé un serveur Java
Et donc être vulnérable

1 « J'aime »

Ouin, je me disais aussi… :wink:

Tu entends quoi par « serveur Java »?
Ce ne sont ni le langage ni la machine virtuelle qui sont en cause ici, mais une bibliothèque très fréquemment utilisée. Donc oui, il est tout à fait possible (même probable) que des applications Java d’une Tesla utilisent Log4J et soient donc vulnérables.

1 « J'aime »

Tomcat par exemple
Mais tu as tout à fait raison une simple appli Java qui utilise la lib concernée est impactée

1 « J'aime »