
Listes des composants affectés et des applications/fournisseurs affectés par CVE-2021-44228 (alias Log4shell ou Log4j RCE). Cette liste est destinée à servir de ressource aux intervenants en cybersécurité pour leur permettre de trouver et de traiter la vulnérabilité.
Listes des composants affectés et des applications/fournisseurs affectés par CVE-2021-44228 (aka Log4shell ou Log4j RCE) pour les intervenants en sécurité.
Nous pensons qu'il est important de classer les fournisseurs et produits entre :
c.-à-d. tous les fournisseurs dont vous devez vous soucier si vous avez des données dans leur environnement ou s'ils ont accès à votre environnement
c.-à-d. les composants logiciels que vous avez peut-être utilisés pour construire vos produits et dont vous devez vous soucier s'ils vous rendent vulnérable
Applications compromises avec confirmation
Liste des réponses de divers fournisseurs, certains affectés et d'autres non
Liste officielle maintenue par CISA - Gouvernement américain
Liste officielle maintenue par le NCSC - Gouvernement néerlandais, haute fréquence de mise à jour
Un guide rapide et simple sur ce qu'il faut faire pour répondre à l'incident log4j
Guide général de réponse aux incidents en cas de découverte d'un fournisseur tiers piraté
Nous sommes heureux de recevoir des contributions de la communauté. Directives de contribution :
Ce dépôt est maintenu pour simplifier la réponse pour les entreprises et organisations en séparant entre :
Cette liste est un projet communautaire ouvert à tous pour contribuer et est organisée par :

