elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Descubren un fallo de 'software' que podría ser "la vulnerabilidad más crítica de la última década"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Descubren un fallo de 'software' que podría ser "la vulnerabilidad más crítica de la última década"  (Leído 4,094 veces)
El_Andaluz
Moderador
***
Desconectado Desconectado

Mensajes: 4.082



Ver Perfil
Descubren un fallo de 'software' que podría ser "la vulnerabilidad más crítica de la última década"
« en: 11 Diciembre 2021, 13:05 pm »



Chen Zhaojun, un trabajador del consorcio privado chino Alibaba, ha detectado un fallo de 'software', bautizado como 'Log4Shell', en Apache Log4j, una herramienta de registro de código abierto usada por una gran cantidad de aplicaciones, páginas web y servicios, informó este viernes TechCrunch.

Se descubrió por primera vez en el videojuego Minecraft, propiedad de Microsoft, si bien la empresa de ciberseguridad LunaSec advierte que "muchos servicios" son vulnerables porque la herramienta afectada está en casi todas las principales aplicaciones y servidores empresariales basados en el lenguaje de programación Java.

Entre las empresas cuyos servidores se ha confirmado que son vulnerables a este problema figuran Apple, Amazon, Cloudflare, Twitter, Steam, Baidu, NetEase, Tencent y Elastic, aunque se cree que las compañías y organizaciones afectadas podrían ser miles.

¿Qué implicaciones tiene?

Robert Joyce, director de ciberseguridad de la Agencia de Seguridad Nacional de EE.UU. (NSA, por sus siglas en inglés), opina que se trata de una "amenaza significativa" y confirmó que GHIDRA, herramienta de ingeniería inversa de código abierto y gratuita desarrollada por ellos, también se ha visto afectada.

El equipo de Respuesta a Emergencias Informáticas de Nueva Zelanda (CERT, por sus siglas en inglés), el CERT de Deutsche Telekom y el servicio de monitoreo web Greynoise han advertido que los 'hackers' están buscando de manera activa servidores vulnerables al fallo de 'software'.

Amit Yoran, director ejecutivo de la empresa de ciberseguridad Tenable, aseguró que se trata de "la mayor y más crítica vulnerabilidad de la última década", sin descartar que sea, posiblemente, la peor de la historia de la informática moderna.



En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: Descubren un fallo de 'software' que podría ser "la vulnerabilidad más crítica de la última década"
« Respuesta #1 en: 11 Diciembre 2021, 13:26 pm »

Menuda baiteada de titulo.

Saludos


En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.397


Turn off the red ligth


Ver Perfil WWW
Re: Descubren un fallo de 'software' que podría ser "la vulnerabilidad más crítica de la última década"
« Respuesta #2 en: 11 Diciembre 2021, 18:43 pm »

La NSA: Amenaza significativa.

Los "periodistas": SE ACABA EL MUNDO, ESTÁS HACKEADO Y NO PODEMOS CONFIAR EN LA TECNOLOGÍA. DEBERÍAMOS VOLVER A LAS CUEVAS?
En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Tachikomaia


Desconectado Desconectado

Mensajes: 1.196


Superhacker (es broma xD )


Ver Perfil
Re: Descubren un fallo de 'software' que podría ser "la vulnerabilidad más crítica de la última década"
« Respuesta #3 en: 11 Diciembre 2021, 20:16 pm »

No leí el link pero no parecen los periodistas quienes exageran, sino Amit Yoran:
Citar
director ejecutivo de la empresa de ciberseguridad Tenable, aseguró que se trata de "la mayor y más crítica vulnerabilidad de la última década", sin descartar que sea, posiblemente, la peor de la historia de la informática moderna.
En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.397


Turn off the red ligth


Ver Perfil WWW
Re: Descubren un fallo de 'software' que podría ser "la vulnerabilidad más crítica de la última década"
« Respuesta #4 en: 11 Diciembre 2021, 21:46 pm »

No leí el link pero no parecen los periodistas quienes exageran, sino Amit Yoran:
Así le cobra mas a las empresas.
En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines