Le Maroc envoie un message ferme aux parties libyennes alignées sur des agendas étrangers : notre position est stricte contre les projets régionaux suspects    Premier au niveau mondial : le Maroc se prépare à lancer des produits innovants à base de cannabis : chocolat, farine et café    Funérailles à Casablanca de l'acteur feu Mohamed El Khalfi    Botola : Le Raja Casablanca bat le Chabab Mohammedia    Régionalisation avancée : Nouveau coup de pouce pour autonomiser les Régions    Régionalisation avancée : Qui sème, récolte...    Les Etats-Unis approuvent la vente d'armements au Maroc d'une valeur de 86 millions de dollars... Des armes de précision de dernière génération    Le succès de la réunion consultative libyenne au Maroc irrite à Tripoli    Nouveau séisme de magnitude 6,1 au large du Vanuatu    La population de l'Afrique devrait atteindre en 2050 quelque 2,5 milliards d'habitants, avec un âge médian de 20 ans    Guercif: Franc succès de la quatrième édition des jeux nationaux des Appelés    Conseil de sécurité: Blinken se félicite du partenariat avec le Maroc sur l'Intelligence artificielle    Pharma 5 : un médicament à base de cannabis pour le traitement des formes d'épilepsie rebelles    Islamophobic extremist : Unraveling the Magdeburg attacker's motives    Le Maroc alloue 11 milliards de dirhams à la modernisation des bus urbains avant le Mondial    Belle semaine pour la Bourse de Casablanca    Selon le New York Times, «le Maroc a bien saisi que le football, au-delà d'un simple jeu, constitue un levier stratégique de développement économique et diplomatique»    «La région de Dakhla a un avenir radieux»    Les enjeux du Grand Maghreb et de l'Afrique : Le Maroc entre construction et progrès... et l'Algérie prisonnière de politiques hostiles et stériles    Le Maroc : Leadership diplomatique et rayonnement international sous la conduite de Sa Majesté le Roi Mohammed VI    «Une démocratie solide et une bonne gouvernance pour un développement véritable»    Un chantier royal au service de l'essor du continent africain    Pedro Sanchez : «L'Espagne apprécie hautement les efforts de Sa Majesté le Roi en faveur de la stabilité régionale»    Le Conseil fédéral suisse adopte sa nouvelle stratégie pour l'Afrique 2025-2028    Quatre ans après le 22 décembre 2020, quelle grande et incontournable alliance que celle établie entre Rabat, Washington et Tel-Aviv    SM le Roi Mohammed VI reçoit Mohamed Ould Cheikh El Ghazouani, Président de la République Islamique de Mauritanie    Ouverture de la billetterie    Le Raja Casablanca se sépare de Sá Pinto    Basket. DEX (H)/ J9: Hier, l'ASS a dompté le WAC ! Cet après-midi, le derby de Rabat au programme    Botola D1. J15 (Acte II): Les locaux favoris ce dimanche!    Liga. J18 (Acte II) : Le Real vise les 3 points et la 1ère marche du podium    Conflit d'intérêt et impunité    Le président français à Addis-Abeba pour une visite de travail officielle en Ethiopie    Casablanca intègre le réseau mondial C40 des villes engagées dans la lutte contre le changement climatique    Prévisions météorologiques pour le lundi 23 décembre 2024    Canada. Une marocaine au gouvernement de Justin Trudeau    MAGAZINE : Nour-Eddine Saïl, un hommage en contreplongée    Musique : Les notes jazz de l'arganier    Exposition : Yamou paysagiste de l'essentiel    DGI : principaux points des mesures fiscales de la LF 2025    L'acteur marocain Mohamed El Khalfi n'est plus    Essaouira et Tétouan mutualisent leurs atouts pour un partenariat de la nouvelle génération (M. Azoulay)    Mpox en Afrique : 69 211 cas dont 1 260 décès depuis début 2024    En présence des banquets de kif et des rêves d'enfance    Barid Al-Maghrib lance une émission spéciale de timbre intitulé « Le Malhoun, patrimoine culturel immatériel de l'humanité »    Les températures attendues ce samedi 21 décembre 2024    Le temps qu'il fera ce samedi 21 décembre 2024    Le Sun Festival de Marrakech célèbre les cultures actuelles    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Course contre la montre pour réparer la brèche informatique «log4j»
Publié dans Albayane le 26 - 12 - 2021

Conscients de la menace qu'est le bogue informatique « log4j », les experts américains en cybersécurité travaillent jour et nuit afin de réparer cette brèche dont les répercussions peuvent s'avérer désastreuses non seulement aux Etats-Unis, mais partout dans le monde.
Cette faille, qui aurait été détectée dans un premier temps par certains adeptes du célèbre jeu en ligne Minecraft ou par un chercheur en sécurité de la société chinoise Alibaba, sème, depuis le 9 décembre, la panique auprès de la quasi-totalité des grands éditeurs de logiciels, qui tentent de déterminer si leurs produits auraient été affectés et le meilleur moyen de les protéger.
Toutefois, malgré le flou qui entoure la découverte du bogue informatique, les experts s'accordent à dire qu'il s'agit de la plus grande vulnérabilité logicielle de tous les temps en termes de nombre de services, de sites et d'appareils menacés et affirment l'impératif de le corriger le plus tôt possible.
« La vulnérabilité avec log4j est la plus grave que j'ai vue au cours de mes décennies de carrière », a déclaré à CNBC la directrice de l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA), Jen Easterly.
Rien que chez Google, plus de 500 ingénieurs ont passé en revue des rames et des rames de code pour s'assurer qu'ils étaient sûrs, selon un employé cité par le Washington Post. Ce processus s'est répété dans toute sorte d'entreprises technologiques.
De leur côté, les pirates travaillent tout aussi dur que les experts en cybersécurité pour exploiter log4j avant que le bogue ne soit corrigé. Selon l'entreprise de logiciels de cybersécurité Check Point, les hackers ont déjà essayé de l'utiliser pour pénétrer dans près de la moitié des réseaux d'entreprise dans le monde.
Disponible gratuitement sur Internet et très largement utilisé, Log4j est un morceau de code qui aide les applications logicielles à garder la trace de leurs activités passées, a expliqué Asaf Ashkenazi, directeur d'exploitation de la société de sécurité Verimatrix, ajoutant qu'au lieu de réinventer un composant d'enregistrement à chaque fois que les développeurs créent un nouveau logiciel, ils utilisent souvent un code existant comme log4j.
Ainsi, chaque fois qu'on demande à log4j d'enregistrer quelque chose de nouveau, il essaie de donner un sens à cette nouvelle entrée et de l'ajouter à l'enregistrement. Il y a quelques semaines, la communauté de la cybersécurité s'est rendu compte qu'en demandant simplement au programme d'enregistrer une ligne de code malveillant, il exécutait ce code au cours du processus, permettant ainsi aux mauvais acteurs de prendre le contrôle des serveurs qui exécutent log4j.
Log4j fait partie du langage de programmation Java, l'un des fondements de l'écriture de logiciels depuis le milieu des années 90. Des pans entiers du code informatique sur lequel fonctionne la vie moderne utilisent Java et contiennent log4j, d'où la gravité de cette faille.
En effet, les entreprises de stockage en nuage telles que Google, Amazon et Microsoft, qui constituent l'épine dorsale numérique de millions d'autres applications, sont touchées. Il en va de même pour les vendeurs de logiciels géants dont les programmes sont utilisés par des millions de personnes, dont IBM, Oracle et Salesforce.
De même, les appareils qui se connectent à l'internet, comme les téléviseurs et les caméras de sécurité, sont également en danger. Les pirates qui tentent de s'introduire dans les espaces numériques pour voler des informations ou implanter des logiciels malveillants disposent soudain d'une nouvelle opportunité massive pour tenter de pénétrer dans presque tous les endroits qu'ils souhaitent.


Cliquez ici pour lire l'article depuis sa source.