Dans un nouveau bulletin de sécurité, la Direction générale de la sécurité des systèmes d'information (DGSSI) informe qu'après l'exploitation massive de la vulnérabilité « CVE-2021-41773 » permettant de réussir l'attaque « Directory traversal » au niveau du serveur web Apache http, et suite à la découverte par des chercheurs en sécurité que la mise à jour de sécurité du 05 octobre 2021 ne corrigeait pas totalement cette critique faille, Apache publie une nouvelle version 2.4.51 du serveur web Apache HTTP qui corrige cette faille. Il est à souligner que l'exploitation de cette faille peut permettre à un attaquant de porter atteinte à la confidentialité de données ou de contenir la politique de sécurité. La vulnérabilité « CVE-2021-41773 » est activement exploitée et de nombreux codes d'exploitation sont publiquement disponibles sur Internet. Il est fortement recommandé d'appliquer le correctif de sécurité en toute urgence.