Actualidad y sociedad

encontrados: 3, tiempo total: 0.004 segundos rss2
15 meneos
123 clics

Otro problema más de Log4j: tienes que actualizar otra vez a la 2.17

Primero lanzaron la versión 2.15.0 para corregir las importantes vulnerabilidades que afectaban a esta librería. Posteriormente lanzaron 2.16.0 y, en este caso, la versión 2.17.0. Se trata de una vulnerabilidad de denegación de servicios (DoS) que debe ser corregida. Ha sido registrada como CVE-2021-45105. No obstante, hay que mencionar que ha sido calificada como de menor gravedad, aunque sigue siendo alta. Eso sí, igualmente es fundamental que los usuarios actualicen lo antes posible y eviten así problemas que pongan en riesgo sus dispositivo
12 3 1 K 108
12 3 1 K 108
4 meneos
56 clics

Log4j: un agujero de seguridad "crítico" pone en riesgo millones de empresas y dispositivos

La brecha ha provocado una alerta mundial debido a que se encuentra en una herramienta usada de forma masiva en servicios digitales de todo el mundo. Instalar el parche corresponde a los desarrolladores de esos servicios; la recomendación a los usuarios es mantener actualizados todos sus programas
3 1 6 K -22
3 1 6 K -22
7 meneos
107 clics

Actualización de Log4Shell: Segunda vulnerabilidad de log4j publicada (CVE-2021-44228 + CVE-2021-45046) [ENG]

Después de que los mantenedores de log4j lanzaran la versión 2.15.0 para abordar la vulnerabilidad de Log4Shell, se identificó un vector de ataque adicional y se informó en CVE-2021-45046. [..]Es posible que siga siendo vulnerable a Log4Shell (RCE) si solo habilitó el indicador noMsgFormatLookups o estableció %m{nolookups} cuando también estableció datos en ThreadContext con datos controlados por el atacante. En este caso, debe actualizar a 2.16.0 o de lo contrario seguirá siendo vulnerable a RCE.

menéame