Le Tue, Dec 14, 2021 at 10:33:00AM +0100, Wallace [wall...@morkitu.org] a écrit:
> Et même si les Elasticsearch, Greylog et autre joyeuseté y compris du dev de
> nos clients sont cachés derrière des firewalls on a fait ce qu'il faut pour
> les logiciels avec des mises à jour et configuration et pour nos clients ont
> a prévenu et demandé des majs qu'on attend.

Surtout qu'au delà de la RCE, tu as aussi le risque de fuite de données,
puisque des variables peuvent passer dans un lookup dns, meme si le flux
ne sort pas.



-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 80000 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à