Fouad Akhrif explore avec les responsables jordaniens de nouveaux horizons municipaux entre Amman et Rabat    Corruption au Maroc : Un frein à l'export, mais un "coup de pouce" aux ventes locales    Arafat Najib, le gardien d'Al-Aqsa... des années de résistance face à l'exil et à l'arrestation    L'AS Roma insiste pour Nayef Aguerd, mais West Ham refuse un prêt    Real Madrid : Vinicius Jr provoque la colère de Florentino Perez après l'humiliation face au PSG    CAN féminine 2024 : Victoire contre le Sénégal et première place pour les Lionnes de l'Atlas    Un objet céleste mystérieux venu de l'extérieur du système solaire s'approche du Soleil à une vitesse fulgurante, suscitant la perplexité des scientifiques    Alerte météo : vague de chaleur de mardi à vendredi dans plusieurs régions    Marruecos: El Comité de Liberación de Ceuta y Melilla renace de sus cenizas    Sáhara: El Istiqlal preocupado por la «falta de claridad» del PP español    Clap de fin haut en couleur pour Jazzablanca    Maroc : Le Comité de libération de Ceuta et Melilla renait de ses cendres    Ballon d'Or 2025 : Un front africain se forme pour soutenir Hakimi    Copa América Féminine 2025 : Le Chili démarre fort ; cette nuit le Brésil entre en lice    CAN Féminine : Jorge Vilda fier de ses joueuses après la victoire contre le Sénégal    Le Maroc atteint les quarts de finale de la CAN féminine en battant le Sénégal    Les cavaliers de la DGSN brillent au championnat national équestre    Trump menace d'imposer des tarifs douaniers de 30% à l'UE et au Mexique    Bitcoin: le portefeuille du Salvador dépasse 700 millions de dollars    Singapour maintient sa position de premier centre maritime mondial    Coopération Sud-Sud: le Maroc a fait de la solidarité et du codéveloppement un pilier de sa politique étrangère    Plus de 311.600 candidats scolarisés décrochent leur baccalauréat en 2025    Stagiaires.ma: Plus de 400.000 candidats inscrits et 12 millions de candidatures générées sur six mois    MAGAZINE : Kouider Bennani, le cinéma quand on aime la vie    Polisario invité au Congrès du PP espagnol: Nizar Baraka recadre Feijóo sur la marocanité du Sahara    Région RSK : un taux de réussite de 93,23% au baccalauréat    La Mauritanie dément toute réunion entre son président et Netanyahu    Le régime de Tebboune face au risque de faillite : la chute des réserves de change annonce une crise économique imminente en Algérie    5G au Maroc : L'ANRT lance l'appel à concurrence pour les futurs opérateurs    France : Cinq mois de prison avec sursis pour un étudiant pour un piratage pro-palestinien ciblant des étudiants juifs    Diaspo #397 : Lamiss Amya, la violoniste marocaine qui fusionne techno et racines orientales    Pastilla à l'honneur : Le Maroc décroche la 3e place au concours gastronomique de Washington    50e session de l'APF: Rachid Talbi Alami et les présidents des parlements participants reçus à l'Elysée    Droits de douane: Trump revient à la charge contre l'UE, Bruxelles souhaite un accord    Béni Mellal : L'Intérieur annonce la fin d'un sit-in périlleux et l'ouverture d'une enquête    Rencontre sino-américaine à Kuala Lumpur : ouvre-t-elle la voie à une désescalade entre Pékin et Washington ?    Un nouveau plan d'action pour les échanges entre civilisations dévoilé lors d'un sous-forum    Gazoduc Africain Atlantique : Réunions à Rabat du Comité technique et du Comité de pilotage    L'indice mondial des prix alimentaires progresse légèrement en juin selon la FAO    L'ICESCO renforce le dialogue civilisationnel lors d'une rencontre de haut niveau avec des responsables chinois    Mehdi Bensaïd lance des projets culturels et pose la première pierre du chantier de restauration de Sijilmassa    La cigogne et l'entrepreneur    REIM Partners investit plus d'un milliard de dirhams dans le premier OPCI dédié à la santé    L'OMPIC participe à la 1ère réunion de l'Alliance francophone de la propriété intellectuelle    Dar Taarji dévoile AKAN, une collection singulière de boutique-hôtels de charme    Marrakech : L'influenceuse Fidji Ruiz hospitalisée avec son mari Anas après un grave accident de la route    Gouvernance des données : Pilier négligé de notre stratégie digitale ? [INTEGRAL]    L'intelligence artificielle, catalyseur de réinvention de l'action publique au Maroc    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Course contre la montre pour réparer la brèche informatique «log4j»
Publié dans Albayane le 26 - 12 - 2021

Conscients de la menace qu'est le bogue informatique « log4j », les experts américains en cybersécurité travaillent jour et nuit afin de réparer cette brèche dont les répercussions peuvent s'avérer désastreuses non seulement aux Etats-Unis, mais partout dans le monde.
Cette faille, qui aurait été détectée dans un premier temps par certains adeptes du célèbre jeu en ligne Minecraft ou par un chercheur en sécurité de la société chinoise Alibaba, sème, depuis le 9 décembre, la panique auprès de la quasi-totalité des grands éditeurs de logiciels, qui tentent de déterminer si leurs produits auraient été affectés et le meilleur moyen de les protéger.
Toutefois, malgré le flou qui entoure la découverte du bogue informatique, les experts s'accordent à dire qu'il s'agit de la plus grande vulnérabilité logicielle de tous les temps en termes de nombre de services, de sites et d'appareils menacés et affirment l'impératif de le corriger le plus tôt possible.
« La vulnérabilité avec log4j est la plus grave que j'ai vue au cours de mes décennies de carrière », a déclaré à CNBC la directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA), Jen Easterly.
Rien que chez Google, plus de 500 ingénieurs ont passé en revue des rames et des rames de code pour s'assurer qu'ils étaient sûrs, selon un employé cité par le Washington Post. Ce processus s'est répété dans toute sorte d'entreprises technologiques.
De leur côté, les pirates travaillent tout aussi dur que les experts en cybersécurité pour exploiter log4j avant que le bogue ne soit corrigé. Selon l'entreprise de logiciels de cybersécurité Check Point, les hackers ont déjà essayé de l'utiliser pour pénétrer dans près de la moitié des réseaux d'entreprise dans le monde.
Disponible gratuitement sur Internet et très largement utilisé, Log4j est un morceau de code qui aide les applications logicielles à garder la trace de leurs activités passées, a expliqué Asaf Ashkenazi, directeur d'exploitation de la société de sécurité Verimatrix, ajoutant qu'au lieu de réinventer un composant d'enregistrement à chaque fois que les développeurs créent un nouveau logiciel, ils utilisent souvent un code existant comme log4j.
Ainsi, chaque fois qu'on demande à log4j d'enregistrer quelque chose de nouveau, il essaie de donner un sens à cette nouvelle entrée et de l'ajouter à l'enregistrement. Il y a quelques semaines, la communauté de la cybersécurité s'est rendu compte qu'en demandant simplement au programme d'enregistrer une ligne de code malveillant, il exécutait ce code au cours du processus, permettant ainsi aux mauvais acteurs de prendre le contrôle des serveurs qui exécutent log4j.
Log4j fait partie du langage de programmation Java, l'un des fondements de l'écriture de logiciels depuis le milieu des années 90. Des pans entiers du code informatique sur lequel fonctionne la vie moderne utilisent Java et contiennent log4j, d'où la gravité de cette faille.
En effet, les entreprises de stockage en nuage telles que Google, Amazon et Microsoft, qui constituent l'épine dorsale numérique de millions d'autres applications, sont touchées. Il en va de même pour les vendeurs de logiciels géants dont les programmes sont utilisés par des millions de personnes, dont IBM, Oracle et Salesforce.
De même, les appareils qui se connectent à l'internet, comme les téléviseurs et les caméras de sécurité, sont également en danger. Les pirates qui tentent de s'introduire dans les espaces numériques pour voler des informations ou implanter des logiciels malveillants disposent soudain d'une nouvelle opportunité massive pour tenter de pénétrer dans presque tous les endroits qu'ils souhaitent.


Cliquez ici pour lire l'article depuis sa source.