<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Serveur Archives - Mise Sur Orbite</title>
	<atom:link href="https://www.misesurorbite.fr/category/serveur/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.misesurorbite.fr/category/serveur/</link>
	<description>Services Internet de haut niveau !</description>
	<lastBuildDate>Wed, 15 Dec 2021 08:03:48 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Faille Log4j</title>
		<link>https://www.misesurorbite.fr/faille-log4j/</link>
		
		<dc:creator><![CDATA[mso]]></dc:creator>
		<pubDate>Mon, 13 Dec 2021 23:21:53 +0000</pubDate>
				<category><![CDATA[Serveur]]></category>
		<guid isPermaLink="false">https://www.misesurorbite.fr/?p=4402</guid>

					<description><![CDATA[<p>Une importante faille de sécurité a été découverte dans Apache Log4j, une bibliothèque open source très utilisée dans les projets JAVA. Vous trouverez des informations sur cette faille à cette adresse : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/ Suivant la recommandation de GFI Sofwtare, le chat dans les serveurs Kerio Connect a été désactivé car Log4j est utilisé à cet endroit. Nous attendons un patch dans les prochains jours. Lien : https://techtalk.gfi.com/impact-of-log4j-vulnerability-on-gfi/ Nous évaluons la situation des autres produits. Nous mettrons à jour cet article si besoin. Mise à jour du 15/12/2021 à 8h40 : Nextcloud nous a confirmé que leur produit n&#8217;était pas concerné [&#8230;]</p>
<p>L’article <a href="https://www.misesurorbite.fr/faille-log4j/">Faille Log4j</a> est apparu en premier sur <a href="https://www.misesurorbite.fr">Mise Sur Orbite</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Une importante faille de sécurité a été découverte dans <strong>Apache Log4j</strong>, une bibliothèque open source très utilisée dans les projets JAVA.</p>
<p>Vous trouverez des informations sur cette faille à cette adresse : <a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/">https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/</a></p>
<p>Suivant la recommandation de <strong>GFI Sofwtare</strong>, le chat dans les serveurs <strong>Kerio Connect</strong> a été désactivé car Log4j est utilisé à cet endroit. Nous attendons un patch dans les prochains jours. Lien : <a href="https://techtalk.gfi.com/impact-of-log4j-vulnerability-on-gfi/">https://techtalk.gfi.com/impact-of-log4j-vulnerability-on-gfi/</a></p>
<p>Nous évaluons la situation des autres produits.</p>
<p>Nous mettrons à jour cet article si besoin.</p>
<p><strong>Mise à jour du 15/12/2021 à 8h40 :</strong></p>
<ul>
<li><strong>Nextcloud</strong> nous a confirmé que leur produit n&rsquo;était pas concerné car Nextcloud n&rsquo;utilise pas Log4j, également <strong>OnlyOffice</strong> n&rsquo;est pas concerné.</li>
<li><strong>BigBlueButton</strong> n&rsquo;est pas concerné : <a href="https://groups.google.com/g/bigbluebutton-dev/c/hXrvzYPk7JU?pli=1">https://groups.google.com/g/bigbluebutton-dev/c/hXrvzYPk7JU?pli=1</a></li>
<li>Les serveurs d&#8217;emails <strong>Zimbra Collaboration</strong> ne sont pas vulnérables : <a href="https://blog.zimbra.com/2021/12/11825/">https://blog.zimbra.com/2021/12/11825/</a></li>
</ul>
<p>L’article <a href="https://www.misesurorbite.fr/faille-log4j/">Faille Log4j</a> est apparu en premier sur <a href="https://www.misesurorbite.fr">Mise Sur Orbite</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
