Les serveurs Apple, Amazon, Twitter et Cloudflare sont touchés par la pire faille de l’histoire d’Internet

Les serveurs d’Apple, d’Amazon, Twitter ou encore de Cloudflare sont victimes d’une grave faille de sécurité. Présente dans un utilitaire open source, elle permet à des pirates de pénétrer sans difficulté dans un réseau. Les entreprises du monde entier intègrent d’urgence des correctifs pour bloquer l’entrée des hackers.

hacking
Crédits : Pixabay

Il y a quelques jours, une grave faille de sécurité a été repérée dans plusieurs version de Minecraft. Identifiée dans Log4j, un utilitaire de journalisation basé sur Java présent dans de nombreux cadres d’application web,  la brèche zéro day permet à un attaquant d’exécuter facilement du code à distance sur des serveurs. Un pirate peut alors voler des données ou propager un logiciel malveillant.

D’après les experts en sécurité informatique, cette faille de sécurité met en danger les serveurs de nombreux services et applications. En effet, Log4j est exploité par des millions d’entreprises dans le monde. Interrogé par APNews, Adam Meyers, vice-président renseignement chez Crowdstrike, estime que toutes les firmes sont concernées.

“Internet est en feu” : des pirates cherchent à exploiter la faille Log4Shell

“J’aurais du mal à penser à une entreprise qui ne soit pas à risque”, explique Adam Meyers, estimant que les serveurs de firmes comme Apple, Amazon, Twitter ou encore Cloudflare, l’hébergeur web américain, sont en danger. Néanmoins, rien n’indique que ces firmes se soient d’ores et déjà retrouvées dans le collimateur des hackers.

De son côté, Amit Yoran, PDG de la société de cybersécurité Tenable, assure qu’il s’agit de “la plus grande vulnérabilité, la plus critique de la dernière décennie”, voire de l’histoire de l’informatique. Conscientes des risques, la plupart des entreprises utilisant Log4j déploient actuellement des correctifs pour combler la faille, baptisée Log4Shell. L’Apache Software Foundation, qui s’occupe du développe de la solution open source, a promptement proposé un patch quelques heures après la divulgation de la brèche.

Sur le même thème : Les États-Unis dévoilent la liste des failles de sécurité les plus dangereuses

En parallèle, les pirates informatiques se dépêchent d’exploiter la vulnérabilité. “Internet est en feu en ce moment. Les gens se démènent pour tout réparer la faille et toutes sortes de personnes se démènent pour l’exploiter”, met en garde Adam Meyers. Parmi les services qui seraient concernés, on trouve iCloud, le service de stockage en ligne d’Apple, et Steam, la plateforme de jeux vidéo. Par le biais d’un porte-parole, Valve a assuré que des ingénieurs ont rapidement scanné tout le système de Steam. En raison des règles de sécurité du réseau, la plateforme serait hors de danger.

Source : APNews


Réagissez à cet article !

Demandez nos derniers articles !

Grâce à une remise de 52 %, le DJI Osmo Pocket 3 passe quasiment sous la barre des 200 €

Grâce aux promotions de rentrée d’AliExpress, le DJI Osmo Pocket 3 revient à 204 €, contre 429 € habituellement. L’opération doit se poursuivre jusqu’au 26 août, mais le stock disponible…

À moins de 2,50 €/mois, Surfshark protège tous vos appareils pour la rentrée

Avant la rentrée, Surfshark propose sa formule One (VPN, antivirus, bloqueur de publicités) à 2,49 euros par mois. Une protection complète à prix cassé, disponible jusqu’au 7 septembre pour équiper…

Pourquoi Microsoft supprime la fonction Copilot dans Excel

Microsoft annonce le retrait de la fonction Copilot dans Excel. Après un an de test et à quelques mois de ce qui devait être son déploiement officiel, l’éditeur préfère jeter…

Vous pensiez que votre Samsung Galaxy S22 ne recevrait pas Android 17 ? LineageOS rebat les cartes

C’est le jeu du suivi logiciel programmé : en achetant un smartphone, vous connaissez d’emblée la date d’expiration de son support logiciel. Mais si vous envisagiez de changer de smartphone parce…

À seulement 364 €, cette TV Xiaomi de 55 pouces embarque une dalle QD-Mini LED

Une TV QD-Mini LED sous les 400 € en 55 pouces, c’est une offre qui mérite que l’on s’y attarde. Proposée normalement à 599 €, la Xiaomi TV S Mini…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle vague de promotions dans le cadre de sa campagne Back to School. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes, montres…

WhatsApp affiche un aperçu des photos partagées sans ouvrir la conversation

WhatsApp va afficher les vignettes des médias dans la liste des discussions de la page d’accueil, permettant d’identifier plus facilement la conversation recherchée pour retrouver une photo ou une vidéo…

One UI 9.5 : Samsung s’inspire d’une fonction phare d’Apple pour renforcer les liens entre appareils Galaxy

Apple est réputé pour son écosystème verrouillé, mais également pour l’interopérabilité entre ses appareils, qui s’avère fluide et intuitive. Il semble que cela inspire Samsung, qui serait en train de…

Apple prépare son MacBook le plus cher, avec des puces de la génération précédente

La hausse du coût des composants touche désormais l’ensemble des ordinateurs portables. Apple préparerait malgré tout un appareil premium encore plus onéreux pour sa prochaine génération. Ce MacBook cacherait cependant…

Apple : le HomePod avec écran ne sera pas le seul appareil pour maison connectée, loin de là

Apple veut devenir votre marque préférée pour tout ce qui touche à la maison connectée. Entre caméra, enceinte et hub de contrôle, faisons le point sur ce qui se prépare…