La récente panne de Cloudflare semble être due au déploiement dans l’urgence d’un patch correctif pour se protéger de la faille React2Shell.
Tribune – Shachar Menashe, VP Security Research chez JFrog, nous explique les enseignements à en tirer :
« La chaîne logistique des logiciels peut être un mécanisme complexe composé de multiples éléments et d’outils interconnectés. Plus la chaîne logistique des logiciels est complexe, plus les risques non gérés auront un impact – même de petites erreurs marginales peuvent avoir des conséquences considérables. »
« Une mise en place progressive et un déploiement prudent sont essentiels, même lorsque tout semble sous contrôle, ou lorsque vous pensez ne pas avoir d’autre option (ou n’avoir pas d’autre choix). Il est crucial de veiller à ce que le remède ne soit jamais pire que le mal : une mise à jour ne doit en aucun cas provoquer plus de perturbations que le bug qu’elle est censée corriger. Le défi dans des domaines tels que les signatures d’attaque de défense contre les logiciels malveillants consiste à se demander si l’on peut retarder le déploiement d’un correctif potentiellement risqué contre une menace active connue. C’est un dilemme difficile pour les dirigeants et les RSSI. »





