Le Tue, Dec 14, 2021 at 10:33:00AM +0100, Wallace [wallace@morkitu.org] a écrit:
Et même si les Elasticsearch, Greylog et autre joyeuseté y compris du dev de nos clients sont cachés derrière des firewalls on a fait ce qu'il faut pour les logiciels avec des mises à jour et configuration et pour nos clients ont a prévenu et demandé des majs qu'on attend.
Surtout qu'au delà de la RCE, tu as aussi le risque de fuite de données, puisque des variables peuvent passer dans un lookup dns, meme si le flux ne sort pas.