En effet. Nous n'utilisons pas log4j pour les couches applicative et je n'arrive pas à mixer notre configuration avec celle de log4j...
Les tentatives ont commencé le 10. Et ksh
% journalctl -u tomcat9 | grep jndi | wc -l
204
Après une première analyse, nous ne semblons pas impacté. C'est la première fois cela dit qu'une attaque cible nos sites avec précision et qui aurait potentiellement pu fonctionner.
[^] # Re: Logs LinuxFr.org
Posté par YBoy360 (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 1.
En effet. Nous n'utilisons pas log4j pour les couches applicative et je n'arrive pas à mixer notre configuration avec celle de log4j...
Les tentatives ont commencé le 10. Et
ksh
% journalctl -u tomcat9 | grep jndi | wc -l
204
Après une première analyse, nous ne semblons pas impacté. C'est la première fois cela dit qu'une attaque cible nos sites avec précision et qui aurait potentiellement pu fonctionner.