RamadanIA Hackathon : quand la jeunesse marocaine transforme l'IA en moteur économique    Des transformations en Amérique latine... le recul du soutien de Cuba et du Venezuela au Polisario reflète un changement du rapport de forces en faveur du Maroc    De l'Iran à l'Algérie... comment le Maroc a choisi la confrontation diplomatique avec ses adversaires    LdC de la CAF: La RSB and Al Hilal Omdurman se neutralisent    King Mohammed VI Holds Phone Call with Mohammed bin Zayed on Regional Developments, Reaffirms Morocco's Solidarity with the UAE    Casablanca: DS Automobiles lance le "DS café culturel"    Football. Ayoub Bouaddi jouera pour le Maroc    Guerre en Iran: le PJD demande la comparution de deux ministres au Parlement    Port de Tan-Tan: Forte affluence tout le long du mois de Ramadan    Toyota N°1 mondial pour la sixième année consécutive    Coupe de la CAF : Le duel Olympic Safi contre Wydad Casablanca pour une place en demi-finale    Les Émirats annoncent une attaque au drone contre leur consulat à Erbil    Détroit d'Ormuz: Donald Trump annonce le déploiement de bâtiments de guerre de plusieurs pays    Maroc : hausse attendue du prix du gasoil dans les prochains jours    Lions de l'Atlas : la piste Issa Diop refait surface    Vahid Halilhodzic pleure toujours : « On m'a volé la Coupe du Monde »    L'Egypte accorde aux Marocains un visa à entrées multiples valable 5 ans    US Senators submit new bill to designate Polisario Front as terrorist group    Egypt offers 5-year multiple-entry visas to Moroccan travelers    Issa Diop to represent Morocco in international football switch    Royal Air Maroc prolonge la suspension de ses vols vers Dubaï et Doha jusqu'à fin mars    Salah-Eddine, Saibari et Driouech proches du titre avec le PSV    Le Sénat américain s'empare du dossier du polisario et envisage sa désignation comme organisation terroriste    Plus de 1,6 billion de dollars pour l'économie maritime chinoise    Maroc-Espagne : un iftar au pavillon Hassan II pour célébrer le dialogue des cultures    Intégration professionnelle des jeunes : Lancement du dispositif Idmaj pour les non-diplômés    AGR : Consensus des investisseurs en faveur d'un taux directeur inchangé    Revue de presse de ce samedi 14 mars 2026    Propriété industrielle : Le Maroc confirme son leadership en Afrique et dans les pays arabes    Ligue des champions CAF: Les FAR font match nul avec Pyramids    André Azoulay à la Fondation des Trois Cultures : un appel au respect de l'altérité    Stand-up : les Nuits de l'Humour francophone font escale à Marrakech, Casablanca et Rabat    Photographie : « L'appel du large », les jeunes talents invités à exposer leur regard    Cannabis médical. L'AMMPS et l'ANRAC s'accordent sur les procédures d'enregistrement    Ministère public : Une nouvelle circulaire sur la protection des catégories vulnérables    À Paris.. le Maroc met en avant son expérience en matière de souveraineté alimentaire devant l'Assemblée parlementaire du Conseil de l'Europe    UE : Les flux migratoires depuis le Maroc baissent, ceux depuis l'Algérie augmentent    Ayoub El Kaabi prolonge l'aventure avec l'Olympiakos    Festival Gnaoua. Berklee College of Music revient pour sa 3e édition à Essaouira    Jazzablanca 2026 : la Scène 21 célèbre le jazz et les explorations musicales    Désarmement chimique : le Maroc élu à la présidence du Conseil exécutif de l'OIAC    Une première en Afrique : à Casablanca, Oncorad Group réalise un traitement de tumeur inédit    Nicole Kidman partage l'impact de son séjour au Maroc sur l'éducation de ses enfants    Transport de devises. Important rappel de la Guardia Civil aux Marocains se rendant à Ceuta    Le Maroc prépare un plan pour rapatrier ses ressortissants liés à l'Etat islamique depuis l'Irak    Espagne: L'artisanat marocain primé à Séville    Agressions iraniennes: les appels téléphoniques de SM le Roi avec plusieurs dirigeants des pays du CCG, une expression de la solidarité fraternelle constante du Maroc avec ces Etats (Bourita)    Les températures attendues ce vendredi 13 mars 2026    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Course contre la montre pour réparer la brèche informatique «log4j»
Publié dans Albayane le 26 - 12 - 2021

Conscients de la menace qu'est le bogue informatique « log4j », les experts américains en cybersécurité travaillent jour et nuit afin de réparer cette brèche dont les répercussions peuvent s'avérer désastreuses non seulement aux Etats-Unis, mais partout dans le monde.
Cette faille, qui aurait été détectée dans un premier temps par certains adeptes du célèbre jeu en ligne Minecraft ou par un chercheur en sécurité de la société chinoise Alibaba, sème, depuis le 9 décembre, la panique auprès de la quasi-totalité des grands éditeurs de logiciels, qui tentent de déterminer si leurs produits auraient été affectés et le meilleur moyen de les protéger.
Toutefois, malgré le flou qui entoure la découverte du bogue informatique, les experts s'accordent à dire qu'il s'agit de la plus grande vulnérabilité logicielle de tous les temps en termes de nombre de services, de sites et d'appareils menacés et affirment l'impératif de le corriger le plus tôt possible.
« La vulnérabilité avec log4j est la plus grave que j'ai vue au cours de mes décennies de carrière », a déclaré à CNBC la directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA), Jen Easterly.
Rien que chez Google, plus de 500 ingénieurs ont passé en revue des rames et des rames de code pour s'assurer qu'ils étaient sûrs, selon un employé cité par le Washington Post. Ce processus s'est répété dans toute sorte d'entreprises technologiques.
De leur côté, les pirates travaillent tout aussi dur que les experts en cybersécurité pour exploiter log4j avant que le bogue ne soit corrigé. Selon l'entreprise de logiciels de cybersécurité Check Point, les hackers ont déjà essayé de l'utiliser pour pénétrer dans près de la moitié des réseaux d'entreprise dans le monde.
Disponible gratuitement sur Internet et très largement utilisé, Log4j est un morceau de code qui aide les applications logicielles à garder la trace de leurs activités passées, a expliqué Asaf Ashkenazi, directeur d'exploitation de la société de sécurité Verimatrix, ajoutant qu'au lieu de réinventer un composant d'enregistrement à chaque fois que les développeurs créent un nouveau logiciel, ils utilisent souvent un code existant comme log4j.
Ainsi, chaque fois qu'on demande à log4j d'enregistrer quelque chose de nouveau, il essaie de donner un sens à cette nouvelle entrée et de l'ajouter à l'enregistrement. Il y a quelques semaines, la communauté de la cybersécurité s'est rendu compte qu'en demandant simplement au programme d'enregistrer une ligne de code malveillant, il exécutait ce code au cours du processus, permettant ainsi aux mauvais acteurs de prendre le contrôle des serveurs qui exécutent log4j.
Log4j fait partie du langage de programmation Java, l'un des fondements de l'écriture de logiciels depuis le milieu des années 90. Des pans entiers du code informatique sur lequel fonctionne la vie moderne utilisent Java et contiennent log4j, d'où la gravité de cette faille.
En effet, les entreprises de stockage en nuage telles que Google, Amazon et Microsoft, qui constituent l'épine dorsale numérique de millions d'autres applications, sont touchées. Il en va de même pour les vendeurs de logiciels géants dont les programmes sont utilisés par des millions de personnes, dont IBM, Oracle et Salesforce.
De même, les appareils qui se connectent à l'internet, comme les téléviseurs et les caméras de sécurité, sont également en danger. Les pirates qui tentent de s'introduire dans les espaces numériques pour voler des informations ou implanter des logiciels malveillants disposent soudain d'une nouvelle opportunité massive pour tenter de pénétrer dans presque tous les endroits qu'ils souhaitent.


Cliquez ici pour lire l'article depuis sa source.