Log4Shell
RCE non authentifié dans Log4j (Java). Quelques heures après publication, des botnets scannaient déjà internet entier.
Ce qu'on retient
Une dépendance transitive de votre stack peut vous exposer sans que vous le sachiez. D'où l'importance d'un inventaire à jour.