DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Gros plan sur un doigt appuyant sur une touche rouge marquée « DDoS », symbolisant l’initiation d’une attaque par déni de service distribué.
    Attaque DDoS record de 16 Tbps cible le réseau Azure de Microsoft
  • Une personne encapuchonnée devant plusieurs écrans dans une pièce sombre, symbolisant une compromission interne liée au partage de données sensibles.
    CrowdStrike : un employé partage des données internes avec des hackers
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 25 nov 2025
  • Étiquette noire portant le texte Black Friday et icône de loupe avec symbole d’avertissement sur fond orange vif.
    Black Friday : 5 conseils pour ne pas être victime d’une arnaque en 2025
  • Icônes de bouclier brisé, cadenas et avertissement à côté d’un logo de messagerie évoquant une vulnérabilité exposant les comptes utilisateurs.
    WhatsApp : une faille a exposé 3,5 milliards de comptes
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Actualités cybersécurité

Patchez, patchez et patchez ! #Equifax #struts #voldedonnées

  • 9 octobre 2017
  • 2 minutes de lecture

Le vol de données d’Equifax est là pour le rappeler. Une bonne sécurité opérationnelle de base doit intégrer un patching efficace. Avec des environnements complexes et hétérogène, ce principe est d’autant plus important.

Clarifier et corriger vite

Patcher de manière efficace implique une diminution des risques en corrigeant des failles qui peuvent être critiques. La vulnérabilité Struts en est le meilleur exemple récent. Celle-ci affecte Apache, une brique technologique frontale sur internet, et permet de réaliser une exécution de code à distance. Ces 2 informations en poche, il est nécessaire de réaliser immédiatement une clarification, une levée de doute :

  1. Sommes-nous vulnérables? utilisons-nous les systèmes ou logiciels exploitables pour une telle exécution de code à distance?
  2. Si oui, il faut patcher immédiatement.

Ne pas le faire revient à laisser une porte ouverte sur votre périmètre interne en sachant que les cybercriminels ont la clé pour rentrer. Dans une telle situation, il est clair que le risque de ne pas patcher est plus important que les éventuels effets collatéraux sur des services en ligne.

Une prise de risque mesurée

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Patcher ne peut en effet plus attendre que tous les composants de votre environnement aient été préalablement testés. Il faut en l’état compter sur les tests de la correction et de non-régression de l’éditeur. Les effets seront certainement moindres et le cas d’Equifax devrait vous en convaincre.

Avoir une politique agressive de patching sécurité, c’est également une bonne opportunité de mettre la pression et de faire disparaître des composants ou applications qui n’arrivent plus à évoluer. Avoir une politique agressive, c’est aussi finalement une bonne compréhension des risques par le CIO et l’image d’une bonne collaboration en informatique et sécurité.

Back to Basics: What We Can Learn from the Equifax Breach

We may still be waiting to hear the definitive version of events which led to the catastrophic Equifax data breach, but one thing is clear: organisations must learn from the firm’s mistakes to improve their own threat protection.

Failure to patch two-month-old bug led to massive Equifax breach

Critical Apache Struts bug was fixed in March. In May, it bit ~143 million US consumers.

Et quelques infos sur cette vulnérabilité Struts qui continue de faire des victimes:

Apache Struts « serialisation » vulnerability – what you need to know

A bug in Apache Struts, a popular software toolkit for building web services, could let crooks take control of your server.

Critical Flaw in Apache Struts2 Lets Hackers Take Over Web Servers

A Critical remote code execution vulnerability (CVE-2017-9805) has been discovered in Apache Struts web application framework

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Equifax
  • patching
  • Struts
  • vulnérabilité
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Les Secrets du Darknet — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Rejoignez le serveur Discord
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Gros plan sur un doigt appuyant sur une touche rouge marquée « DDoS », symbolisant l’initiation d’une attaque par déni de service distribué.
    Attaque DDoS record de 16 Tbps cible le réseau Azure de Microsoft
    • 25.11.25
  • Une personne encapuchonnée devant plusieurs écrans dans une pièce sombre, symbolisant une compromission interne liée au partage de données sensibles.
    CrowdStrike : un employé partage des données internes avec des hackers
    • 25.11.25
  • DCOD attaque - Personne de dos portant une capuche, assise devant plusieurs écrans affichant des lignes de code dans une salle sombre, illustrant une cyberattaque ou une activité de piratage informatique dans un environnement de cybersécurité.
    Les dernières cyberattaques – 25 nov 2025
    • 25.11.25
  • Étiquette noire portant le texte Black Friday et icône de loupe avec symbole d’avertissement sur fond orange vif.
    Black Friday : 5 conseils pour ne pas être victime d’une arnaque en 2025
    • 25.11.25
  • Icônes de bouclier brisé, cadenas et avertissement à côté d’un logo de messagerie évoquant une vulnérabilité exposant les comptes utilisateurs.
    WhatsApp : une faille a exposé 3,5 milliards de comptes
    • 24.11.25
Abonnez-vous au canal Telegram
Rejoignez le serveur Discord DCOD
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.