• [^] # Re: outils et génie logiciel

    Posté par . En réponse au journal log4shell : Et après ?. Évalué à 0.

    Mon avis tient en une stratégie :

    1- mitigé la faille au plus vite
    2- se tourner vers un spécialiste pour auditer le code ( test absurde et de limites)
    3- sécuriser le code depuis les résultats de l'audit
    4- soumettre le patch à un nouvel audit
    5- publier avec la sortie du patch vérifié

    Un spécialiste, ça coûte des sous ou de la bonne volonté.