read.cash Log in
@ARINAhMe more from that month

Log4j No, mis estimados #noisers, no es un primo de R2D2. En los últimos días se ha estado escandalizando con una vulnerabilidad presente en los servidores #Apache de todo el mundo y de otros mundos. El asunto tiene importancia porque la mayoría de servidores web usan Apache, una aplicación que gestiona el almacenamiento web, mas o menos. #Log4j es una biblioteca de código abierto desarrollada y mantenida por tres voluntarios, que no cobran. La función de la biblioteca es permitir un #registro de la actividad que se realiza en la red, en tiempo real. Un investigador descubrió que se había producido una #brecha que permitía a un atacante ejecutar código remoto y acceder a todos los datos almacenados en el servidor. Empresas como Amazon, Microsoft o Apple se vieron comprometidas. El dron Ingenuity, que explora el planeta Marte, también está comprometido. En la última semana el tráfico de exploraciones se ha multiplicado por 5. Los criminales han estado investigando qué sistemas son vulnerables. Lo inquietante del asunto es que mas de la mitad de ese tráfico proviene de la red TOR. Los expertos ya desarrollaron un parche en la versión 15, por lo que la situación se soluciona instalando esa actualización. Sin embargo, a la fecha no todos los interesados han parcheado sus sistemas. A pesar de los titulares escandalosos, parece que la situación está controlada, gracias al trabajo de unos desarrolladores ignorados cuyo trabajo es aprovechado por esas monstruosas corporaciones sin retribuirles ni un centavo a cambio. Cosas del open source software, ser el bueno de la peli no siempre paga.

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.